Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
jailowanie userów/usług..?
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) Polish OTW
View previous topic :: View next topic  
Author Message
viera
n00b
n00b


Joined: 11 Dec 2007
Posts: 0

PostPosted: Tue Dec 11, 2007 11:29 am    Post subject: jailowanie userów/usług..? Reply with quote

Tak się zastanawiam..

Zawsze mogę zrobić mkdir /home/chroots/www, wejść tam, zassać stage, chrootować się, dokompilować apache + php + cotamtylkochce.
Ale wtedy mam sporo niepotrzebnych pakietów...

Mogę na głównym emergować apache + php + cotamtylkochce i poprzenosić korzystając z ldd by dowiedzieć się z czego co korzysta, ale - co potem? Usunąć apache+reszta z głównego systemu? co z aktualizacją? Trzymać apacha+reszta w / i w /home/chroots/www?

Pytam o apacha, ale sytuacja ma się analogicznie np z chrootem dla użytkowników tylko z ekg i screenem bądź dla ftpa i innych.

Jak to rozwiązujecie?
Jakieś PREFIX="/home/chroots/www" emerge -av apache? ;-)

Edit: Znalazłem coś takiego:
http://gentoo-wiki.com/Apache_chroot:_the_mod_security_way#Building_the_jail
Code:

# mv /etc/apache2 /wwwjail/etc/
# ln -s /wwwjail/etc/apache2 /etc/apache2
# mkdir /wwwjail/etc/conf.d -p
# mv /etc/conf.d/apache2 /wwwjail/etc/conf.d/apache2
# ln -s /wwwjail/etc/conf.d/apache2 /etc/conf.d/apache2

Ale przy: emerge -av apache tomcat

pozycji do emergoania (i potem przenoszenia + tworzenia symlinków) :
Total: 38 packages (37 new, 1 in new slot), Size of downloads: 168,423 kB

Więc tak trochę.. no, sporo pracy, a potem sporo pracy w wykrywaniu czego się zapomniało, że nie chodzi. Można jakoś inaczej?
Back to top
View user's profile Send private message
no4b
Bodhisattva
Bodhisattva


Joined: 18 Jan 2004
Posts: 774
Location: Tarnów, Poland

PostPosted: Tue Dec 11, 2007 12:34 pm    Post subject: Reply with quote

http://linux-vserver.org/Welcome_to_Linux-VServer.org
_________________
GTK2/GNOME - The weakest link!
Back to top
View user's profile Send private message
viera
n00b
n00b


Joined: 11 Dec 2007
Posts: 0

PostPosted: Wed Dec 12, 2007 10:44 am    Post subject: Reply with quote

no4b wrote:
http://linux-vserver.org/Welcome_to_Linux-VServer.org

Czy jest sens stawiać jakiegoś virtualka np by zamknąć tomcata w jailu?

Już chyba wolę zemergować na systemie normalnie, potem wszystkie pliki przenosić do /chroot/tomcat i tworzyć linki np
/etc/tomcat -> /chroot/tomcat/etc/tomcat.

Niepotrzebuje drugiego systemu, a trochę bezpieczeństwa (chroot) + limitowanie użytkownika (jail) by się przydało.. ;)
Back to top
View user's profile Send private message
pajter
n00b
n00b


Joined: 14 Apr 2005
Posts: 24

PostPosted: Thu Dec 13, 2007 8:46 am    Post subject: Reply with quote

viera wrote:
no4b wrote:
http://linux-vserver.org/Welcome_to_Linux-VServer.org

Czy jest sens stawiać jakiegoś virtualka np by zamknąć tomcata w jailu?

No i vserver nie działa z hardened-sources. ;-)
Back to top
View user's profile Send private message
SlashBeast
Moderator
Moderator


Joined: 23 May 2006
Posts: 2722

PostPosted: Thu Dec 13, 2007 10:03 am    Post subject: Reply with quote

Za czasów PLD, gdy domyślnym kernelem był kernel z grsecurity miałem kupe usług w jailu pozamykanych i to dzialało bardzo ładnie.
_________________
github
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) Polish OTW All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum