<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Базовые принципы помещения сервисов в chroot окружение</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/13149.html</link>
    <description>В статье (http://slackware.tomsk.ru/docs/?p=chroot) даются общие рекомендации по созданию chroot окружений под Linux, приводится пример  изолирования Apache 1.3.x + PHP 5 с учетом взаимодействия с MySQL.&lt;br&gt;&lt;br&gt;URL: http://slackware.tomsk.ru/docs/?p=chroot&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=6710&lt;br&gt;</description>

<item>
    <title>vserver и ядро (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/13149.html#17</link>
    <pubDate>Thu, 29 Dec 2005 17:35:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Может иметь смысл подобрать дистр, где оно есть и в приличном виде.  &lt;br&gt;&amp;gt;Согласен. Давно уже так поступил, но я говорю про то что иногда &lt;br&gt;&amp;gt;невозможно наложить все патчи сразу. Например я хочу vserver, evms и &lt;br&gt;&amp;gt;есче много чего сразу.&lt;br&gt;А что ещё?  Список дополнений в ядре vs-smp из ALM2.4 -- см. &#096;rpm -qip ftp://ftp.altlinux.org/pub/distributions/ALTLinux/updates/Master/2.4/SRPMS.updates/kernel-image-vs-smp-2.4.26-alt13.1.src.rpm&#096;&lt;br&gt;(насколько помню, evms тогда был в пакете, но не собирался; использую с lvm1).&lt;br&gt;&lt;br&gt;EVMS2 и VS2 есть здесь: http://alt.linux.kiev.ua/srpm/kernel-image-vs26-smp/&lt;br&gt;-- но конкретно vs26-smp из unstable сам не пробовал и потому рекомендовать не могу (как и использование unstable для организации хост-системы).  В обычных std26-smp он целиком живой, такая раскладка живёт в appliances (включая корень).</description>
</item>

<item>
    <title>Базовые принципы помещения сервисов в chroot окружение (krz)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/13149.html#16</link>
    <pubDate>Thu, 29 Dec 2005 16:02:55 GMT</pubDate>
    <description>Кажись нашёл то что надо &lt;br&gt;Спасибо тебе автор!!!</description>
</item>

<item>
    <title>OpenNews: Базовые принципы помещения сервисов в chroot окруж... (Den aka Diesel)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/13149.html#15</link>
    <pubDate>Thu, 29 Dec 2005 12:54:50 GMT</pubDate>
    <description>Я не одобряю деятельность сайтов, занимающихся освещением вопросов эксплуатации уязвимостей, поэтому не хочу им делать лишнюю рекламу. Изначально я предполагал, что подобные ресурсы известны каждому, кто интересуется вопросами безопасности.</description>
</item>

<item>
    <title>vserver и ядро (Павел Соколов)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/13149.html#14</link>
    <pubDate>Thu, 29 Dec 2005 11:40:55 GMT</pubDate>
    <description>&amp;gt;Может иметь смысл подобрать дистр, где оно есть и в приличном виде.  &lt;br&gt;Согласен. Давно уже так поступил, но я говорю про то что иногда невозможно наложить все патчи сразу. Например я хочу vserver, evms и есче много чего сразу. Бесит то что некоторые полезные весчи никак не хотят включать в ядро.&lt;br&gt;&amp;gt;свои ядра нет смысла собирать уже много лет: лучше просто не выйдет. &lt;br&gt;Уже давно этим не страдаю.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Базовые принципы помещения сервисов в chroot окруж... (Дмитрий Ю. Карпов)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/13149.html#13</link>
    <pubDate>Thu, 29 Dec 2005 10:52:34 GMT</pubDate>
    <description>Мне реально не понравилось отсутствие ссылок на документы, которые автор предлагает читать - например, &quot;не буду развивать эту тему - она достаточно хорошо освещена на соотвествующих тематических сайтах&quot;, а списка сайтов (желательно со ссылками на статьи) нет.</description>
</item>

<item>
    <title>а не лучше ли конкретно apache конкретно в vserver? (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/13149.html#12</link>
    <pubDate>Wed, 28 Dec 2005 15:20:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;и к штатным образом зачрученным сервисам такие скрипты прилагаются.  Но &lt;br&gt;&amp;gt;&amp;gt;это как раз достаточно сделать один раз на сервис в силу &lt;br&gt;&amp;gt;&amp;gt;того, что они обладают предсказуемой конфигурацией, в отличие от довольно сложной &lt;br&gt;&amp;gt;Кто-то же эти самые скрипты делает, не боги горшки обжигают. &lt;br&gt;Да, но они не являются уникальными.  В том-то и соль.&lt;br&gt;&lt;br&gt;&amp;gt;Слакварь в данном случае вовсе не принципиально важная деталь. Но раз уж &lt;br&gt;&amp;gt;вызывает вопросы и претензии, отвечу. &lt;br&gt;Какие тут претензии.  У меня есть даже два знакомых _опытных_ слаквариста, по крайней мере один из которых именно пакетами и орудует ;-)  Вот только большинство виденных как наслушаются &quot;./c; m; m i&quot; -- так потом такие ужастики выходят, что хоть до полуночи не показывай.&lt;br&gt;&lt;br&gt;&amp;gt;Помойку можно сделать из любой системы, так же как и конфетку - &lt;br&gt;&amp;gt;это вопрос подхода и опыта.&lt;br&gt;С этим давно согласен.&lt;br&gt;&lt;br&gt;Спасибо, приятно пообщаться.</description>
</item>

<item>
    <title>а не лучше ли конкретно apache конкретно в vserver? (Den aka Diesel)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/13149.html#11</link>
    <pubDate>Wed, 28 Dec 2005 15:16:07 GMT</pubDate>
    <description>&amp;gt;Получаем оверхед вида &quot;на каждый чрут надо рисовать и, возможно, поддерживать скрипт&quot;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вообще-то в ALT (и опять же, полагаю, в Owl) есть утилитка update_chrooted &lt;br&gt;&amp;gt;и к штатным образом зачрученным сервисам такие скрипты прилагаются.  Но &lt;br&gt;&amp;gt;это как раз достаточно сделать один раз на сервис в силу &lt;br&gt;&amp;gt;того, что они обладают предсказуемой конфигурацией, в отличие от довольно сложной &lt;br&gt;&amp;gt;связки apache+php+mysql. &lt;br&gt;&lt;br&gt;Кто-то же эти самые скрипты делает, не боги горшки обжигают.&lt;br&gt;&lt;br&gt;&amp;gt;А посмотрите.  Можно и из коробки ;-)&lt;br&gt;&lt;br&gt;Как будет время - на тестовом сервере посмотрю.&lt;br&gt;&lt;br&gt;&amp;gt;PS: почему так резко про Slackware?  Представьте, что завтра Вам этот &lt;br&gt;&amp;gt;сервер стал неинтересен (или вдруг болезнь -- все мы люди, все &lt;br&gt;&amp;gt;не железные) и его поддерживать кому-то другому.  Слакварь, конечно, можно &lt;br&gt;&amp;gt;из чего угодно сделать, но до сих пор видел только два &lt;br&gt;&amp;gt;вида клинических случаев, разобраться в переплетениях которых невозможно за конечное время &lt;br&gt;&amp;gt;-- это &quot;сделано на слаквари&quot; и &quot;сделано на генту&quot;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Провоцируют они на </description>
</item>

<item>
    <title>vserver и ядро (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/13149.html#10</link>
    <pubDate>Wed, 28 Dec 2005 14:07:45 GMT</pubDate>
    <description>&amp;gt;Солидарен. Единственное хотелось что бы код vserver включили в ядро и не &lt;br&gt;&amp;gt;было гимора с патчами(мне просто их нужно наложить очень много и &lt;br&gt;&amp;gt;иногда они конфликтуют ). А так респект. &lt;br&gt;Может иметь смысл подобрать дистр, где оно есть и в приличном виде.  В том же альте количество полезных патчей благодаря просто золотому майнтейнеру Sergey Vlasov достаточно велико и главное -- результат настолько работоспособен, что свои ядра нет смысла собирать уже много лет: лучше просто не выйдет.&lt;br&gt;&lt;br&gt;Собсно вот такая страничка когда-то на эту тему образовалась: http://wiki.sisyphus.ru/admin/KernelBuild&lt;br&gt;&lt;br&gt;А так -- да, конечно.</description>
</item>

<item>
    <title>Если уж говорить о vmware&amp;Co, (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/13149.html#9</link>
    <pubDate>Wed, 28 Dec 2005 14:03:36 GMT</pubDate>
    <description>&amp;gt;Если уж говорить о vmware и прочих &quot;виртуализациях&quot;, надо упомянуть user mode &lt;br&gt;&amp;gt;linux. &lt;br&gt;Тоже да, но оно сильно (хоть и не полностью) потеряло в актуальности с появлением vserver.&lt;br&gt;&lt;br&gt;Опять же по весу это ближе к vserver, чем к vmware, насколько могу судить.</description>
</item>

</channel>
</rss>
