<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Аналог BSD Jail  для Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4292.html</link>
    <description>Serge Hallyn опубликовал патч, реализующий функциональность наподобие jail в FreeBSD, используя возможности LSM (http://lsm.immunix.org/)  (Linux Security Modules) подсистемы в Linux (для 2.6.x ядер).&lt;br&gt;&lt;br&gt;Процессы работающие в jail окружении, привязаны  к определенному IP и не могут:  выполнять операции монтирования, посылать сигналы внешним процессам, создавать устройства, подгружать модули ядра, управлять приоритетом выполнения, создавать raw-сокеты, использовать внешние IPC блоки и изменять настройки сетевой подсистемы.&lt;br&gt;Для jail окружения создается отдельная, изолированная, иерархия /proc/&amp;lt;pid&amp;gt;.&lt;br&gt;Кроме того, патчи поддерживают работу с IPv6.&lt;br&gt;&lt;br&gt;&lt;br&gt;Ниже, пример создания ssh кружения в jail:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;1. modprobe bsdjail&lt;br&gt;  1.5 /sbin/ifconfig eth0:0 2.2.2.2;&lt;br&gt;  1.6 /sbin/route add -host 2.2.2.2 dev eth0:0    (optional)&lt;br&gt;2. Make sure the root filesystem (ie /dev/hdc5) is not mounted  anywhere else.&lt;br&gt;3. exec_private_namespace /bin/sh&lt;br&gt;4. mount /dev/hdc5 /opt&lt;br&gt;5. mount -t proc proc /opt/proc&lt;br&gt;6. echo -n &quot;root /opt&quot; </description>

<item>
    <title>Аналог BSD Jail  для Linux (Алексей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4292.html#5</link>
    <pubDate>Sun, 19 Sep 2004 04:23:31 GMT</pubDate>
    <description>Таких проектов как миниум 2 - vserver &amp; freevps. Главное отличие от chroot виртуализация ресурсов..&lt;br&gt;Этот патч и vserver страдают от неправильной реализации disk namespace, что прозволяет использовать штатные эксплойты против chroot. Но если vserver как то защищен от этого (guard inode), то в этом патче и этого нету.&lt;br&gt;Не этот патч, не vserver не решают проблему уменьшения нагрузки при большом количестве сетевых соединений и не виртуализируют сетевой стек.&lt;br&gt;и тппп :)&lt;br&gt;</description>
</item>

<item>
    <title>Аналог BSD Jail  для Linux (TaranTuL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4292.html#4</link>
    <pubDate>Sat, 18 Sep 2004 09:01:46 GMT</pubDate>
    <description>последний аноним - ты совсем непонимающий?</description>
</item>

<item>
    <title>Аналог BSD Jail  для Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4292.html#3</link>
    <pubDate>Fri, 17 Sep 2004 11:09:44 GMT</pubDate>
    <description>что-то не понял...чем это от chroot отличается?</description>
</item>

<item>
    <title>Аналог BSD Jail  для Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4292.html#2</link>
    <pubDate>Thu, 16 Sep 2004 12:52:35 GMT</pubDate>
    <description>причем довно!</description>
</item>

<item>
    <title>Аналог BSD Jail  для Linux (chucha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4292.html#1</link>
    <pubDate>Wed, 15 Sep 2004 15:48:08 GMT</pubDate>
    <description>jail есть и в RSBAC</description>
</item>

</channel>
</rss>
