Re: ntpd in jail?

From: Oliver Fromme <olli(at)secnetix.de>
Date: Tue, 4 Feb 2003 14:10:35 +0100 (CET)

Matthias Teege <matthias-dbsdq(at)mteege.de> wrote:
> ist es möglich, einen ntpd in einer jail zu betreiben? Das wäre ja
> eine Möglichkeit, den ntpd an eine IP zu binden. Allerdings bzweifle
> ich, daß der aus einer jail heraus die Uhr verstellen kann.

Stimmt. Du kannst den ntpd in einem chroot laufen lassen,
aber leide rnicht in einem jail.

Wenn man dem ntpd nicht über den Weg traut (es gibt in der
Tat gute Gründe, das nicht zu tun), sollte man ihn auf
einem dedizierten Rechner laufen lassen, der anderweitig
vom Rest abgeschottet ist und sozusagen als NTP-Gateway
fungiert. Ein alter Pentium reicht für sowas schon.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"All that we see or seem is just a dream within a dream" (E. A. Poe)
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 04 Feb 2003 - 14:10:39 CET

search this site