Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 04 Jul 24 04:46:01, всего сообщений: 10757
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 5151 из 10757 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          05 Feb 17 17:27:50
Кому : Alex Korchmar                                       05 Feb 17 17:27:50
Тема : порты на восьмерке - всьо
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+5896ff47
На   : area://RU.UNIX.BSD?msgid=<1187506805@ddt.demos.su>+90814abe
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187506807@ddt.demos.su>+85cb01d1
==============================================================================
Dear Alex,

05 Feb 17 12:25, you wrote to me:

AK>>>> изначально он наоборот, начисто не умел chroot
EG>>> chroot тогда не умел, а /usr/local вместо /etc было изначально.
VS>> А был толк в этом chroot? Я его по жизни отключал, может напрасно?
AK> был, учитывая количество гнили внутри bind, включая и remote code exec
AK> Правильнее, конечно, подобную гниль вообще уносить в jail, но
AK> bsd'шники почему-то очень не любят этот подход в системных
AK> скриптах. (то есть вот банальная замена $app_binary на "jail /
AK> $app_binary" уже сильно уменьшает возможности для шаловливых ручонок,
AK> не требуя вообще ничего особо менять.)

IMHO что jail что chroot - разница небольшая с той точки зрения, что внутрь jail/chroot придется монтировать devfs с нужными правилами, создавать каталоги, класть какие-то нужные файлы и т.п. Ради одного-двух демонов это еще можно потерпеть, а если на каждого создавать jail/chroot - получится монструозно.

А jail еще и другие ограничения имеет, например видимость IP адресов из него etc.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.085252 секунды