Re: IP-based vhosts im jail

From: Bernd Walter <ticso(at)cicely8.cicely.de>
Date: Thu, 14 Feb 2002 15:23:18 +0100

On Thu, Feb 14, 2002 at 02:37:27PM +0100, Clemens Hermann wrote:
> Am 14.02.2002 um 13:21:43 schrieb Bernd Walter:
>
> > > - wie kann ich die ports des Host-Systems im Jail nutzen, um nicht in jedem
> > > Jail die Ports installieren zu muessen?
> >
> > Gar nicht - genau das soll jail ja verhindern.
>
> ich habe sehr das Gefuel, ich stehe total auf dem Schlauch, aber aeh, wie
> installiere ich denn dann einen Port in einer jail-Umgebung?

Vergess das - ich war gedanklich noch bei IP-Ports.

> > > - ist es moeglich, ein jail weiter zu schroepfen, damit es nicht die 130 MB
> > > benoetigt?
>
> [...]
>
> > Dazu noch einen größeren Schwung Kernelpatches, damit man trotz der
> > Flags aus der Wirtsumgebung heraus Packages und sonstiges einrichten
> > kann.
>
> ich nehme an, zum erheblichen Teil inoffizielle Patches, die man tunlichst
> verstehen sollte, wenn man sie verwendet. Sprich fuer einen C-Laien nicht
> ratsam, oder?

Im Prinzip hebeln die einiges an Sicherheit auf um etwas zu ermöglichen,
was eigendlich nicht erlaubt ist.
Z.B. darf man normalerweise einer immutable markierten Datei keinen
Hardlink hinzufügen, was aber zum einrichten einer neuen Umgebung nötig
ist.

-- 
B.Walter              COSMO-Project         http://www.cosmo-project.de
ticso(at)cicely.de         Usergroup           info(at)cosmo-project.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 14 Feb 2002 - 15:30:24 CET

search this site