The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Как заставить nmap работать в jail окружении?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Как заставить nmap работать в jail окружении?"  
Сообщение от Shane email(ok) on 15-Янв-09, 23:00 
Hi all!

[root@mail ~]# sysctl -a | grep jail
security.jail.jailed: 1
security.jail.mount_allowed: 0
security.jail.chflags_allowed: 0
security.jail.allow_raw_sockets: 1
security.jail.enforce_statfs: 2
security.jail.sysvipc_allowed: 0
security.jail.socket_unixiproute_only: 1
security.jail.set_hostname_allowed: 1

[root@mail ~]# nmap -sP 172.29.1.1-254

Starting Nmap 4.76 ( http://nmap.org ) at 2009-01-15 22:45 MSK
WARNING: Unable to find appropriate interface for system route to XX.XX.168.1
WARNING: Unable to find appropriate interface for system route to 127.0.0.1
nexthost: failed to determine route to 172.29.1.1
QUITTING!

[root@mail ~]# nmap -iflist

Starting Nmap 4.76 ( http://nmap.org ) at 2009-01-15 22:57 MSK
************************INTERFACES************************
DEV (SHORT) IP/MASK          TYPE     UP MAC
xl0 (xl0)   XX.XX.160.193/32 ethernet up 00:50:DA:8B:2E:B1


Вот соображения, которые у меня пока появились..

1. IP адрес jail - алиас на основном интерфейсе с маской 32. Может дело в этом? Получается что шлюз напрямую не виден из jail..
2. Чего-то не хватает в /dev ?

Пинги проходят на заданный диапазон проходят нормально.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Как заставить nmap работать в jail окружении?"  
Сообщение от anonymous (??) on 15-Янв-09, 23:56 
>[root@mail ~]# nmap -sP 172.29.1.1-254
>
>Starting Nmap 4.76 ( http://nmap.org ) at 2009-01-15 22:45 MSK
>WARNING: Unable to find appropriate interface for system route to XX.XX.168.1

а не из-под root работает?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Как заставить nmap работать в jail окружении?"  
Сообщение от Shane email(ok) on 16-Янв-09, 00:42 
>>[root@mail ~]# nmap -sP 172.29.1.1-254
>>
>>Starting Nmap 4.76 ( http://nmap.org ) at 2009-01-15 22:45 MSK
>>WARNING: Unable to find appropriate interface for system route to XX.XX.168.1
>
>а не из-под root работает?

Да, не из под рута работает.. почему так???

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Как заставить nmap работать в jail окружении?"  
Сообщение от anonymous (??) on 16-Янв-09, 01:16 
>>>[root@mail ~]# nmap -sP 172.29.1.1-254
>>>
>>>Starting Nmap 4.76 ( http://nmap.org ) at 2009-01-15 22:45 MSK
>>>WARNING: Unable to find appropriate interface for system route to XX.XX.168.1
>>
>>а не из-под root работает?
>
>Да, не из под рута работает.. почему так???

ошибка в nmap

http://mail-index.netbsd.org/pkgsrc-users/2007/11/09/msg0065...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Как заставить nmap работать в jail окружении?"  
Сообщение от Shane email(ok) on 16-Янв-09, 16:49 
>ошибка в nmap
>
>http://mail-index.netbsd.org/pkgsrc-users/2007/11/09/msg0065...

Не понял как эта ошибка связана с правами root..?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Как заставить nmap работать в jail окружении?"  
Сообщение от anonymous (??) on 16-Янв-09, 23:21 
>>ошибка в nmap
>>
>>http://mail-index.netbsd.org/pkgsrc-users/2007/11/09/msg0065...
>
>Не понял как эта ошибка связана с правами root..?

наверно, только root может выдать ioctl(SIOCGIFCONF)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру