|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Olli Artemjev 2:5020/1354 30 Oct 2000 02:10:42 To : Valentin Nechayev Subject : ?: как сделать procfsвchroot? -------------------------------------------------------------------------------- Hi, Valentin ! On 26 Oct 2000 at 16:28, "VN", Valentin Nechayev wrote: OA> случае 2.2.1x любой из младше) или более любой новый, но желательно не OA> девелоперская версия, который я не променяю ни на один BSD кроме Open, OA> которая единственная BSD не сильно страдающая от того что в ней нет OA> патчей неисполняемого стэка (ибо cамая secure BSD), и которая все OA> равно не подходит из-за зачаточного состояния ее локали. Вот. То есть OA> с моей стороны однозначно linux 2.2.xx . С вашей стороны - url на OA> котором можно прочесть VN> Вы не указали, почему именно не променяете linux на что-то другое. То есть перечисленного недостаточно? По моему наличие патчей от Solar Designer уже более чем достаточно. OA> чем jail отличается от chroot VN> http://www.freebsd.org/cgi/man.cgi?query=jail&&apropos=0&sektion=0&manpath= VN> FreeBSD+4.0-RELEASE%2FPorts&format=html Добавлю, что jail, равно как и VN> первый из chroot во FreeBSD >=4, ставит не только rootdir vnode, а еще и VN> topdir vnode, который изменить уже нельзя (в отличие от rootdir vnode) VN> и тем самым стандартные методы пролома chroot'а (которые работают на VN> linux всех в том числе) не пойдут. Хотя я и не уверен, что это лучший VN> метод, но он дает решение. Кстати вопросец - не ткнете ли url'ем на предмет разжевывания основных методдов пролома chroot? Hу или примерчиком сырцовым, если небольшой.. OA> и где найти патч на 2.2.xx чтобы оно этот jail поддерживало. VN> Я бы сказал, что linux'у не дано, но больно настроение хорошее;)) VN> Может, породите такой патч? Только учтите, что изменений очень много - VN> struct proc, namei(), suser() и куча прочих мест, так что патч потянет VN> на создание отдельной ветки. Я бы породил, если бы изменений было на пару тройку строк, но такое мне пока стремно пытаться сделать. :( А точно не получится обойтись каким нить трюком чтобы не менять кучу уже используемых структур? Хотя раз это все структуры, то внесение дополнений вроде не должно сказаться на использующих их программах до тех пор пока им не сказать что есть поле с новым именем. Или я не прав? -- Bye.Olli. mailto(remove "NOSPAM"): olli@digger.NOSPAMorg.ru *: You know you've been hacking too long when... ...you try to ^Z out of Quattro. --- Gnus/5.0803 (Gnus v5.8.3) XEmacs/21.1 (Bryce Canyon) * Origin: Sunrise. (2:5020/1354.0) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/5578612aaa742.html, оценка из 5, голосов 10
|