Jail - webserver

Zbyněk Burget zburget at miastudio.cz
Wed Apr 18 09:37:30 CEST 2007



pepe napsal(a):
>> Nebylo by lepsi kdyz uz tak si zkompilovat package a pak instalovat
>> packages? nejak se mi nelibi predstava pouzivat prefix jako umisteni
>> aplikace do jailu.
> 
> 
> Ja jsem prave objevil tento postup na nejakem ruskem foru:
> http://surgutnet.ru/page.php?id=20
> 
> a zajimalo me jestli se to pouziva...
> hold v rusku je vsechno mozne :)
-------^^^^^^^^^^^^^^^^^^^^^^^^
tohle to vystihuje celkem pesne :-)

nicmene uplne blby napad tam nepopisuji - standardne jail bezi, jako 
smaostatny pocitac, na ktery se pak prihlasujete treba pres ssh. Po 
prihlaseni skoro nijak nepoznate, ze jste v jailu a ne na plnohodnotnem 
systemu - snad jen, ze jaksi nikde neni kernel a nebo je to link na 
/dev/null :-) (a jeste podle par dalsich drobnosti).
To, co popisuji oni je stav, kdy v jailu misto initu, ktery by nahodil 
virtualni stroj spusti jen a pouze toho apache. V takove konfiguraci se 
obavam, ze by mohly byt trosku problemy se spravou takto beziciho apache.



-- 
Zbyněk Burget

MIA Studio, spol. s r.o.
Masarykovo nám. 15a
682 01 Vyškov

Tel.: 517 324 621






More information about the Users-l mailing list