RE: PHP Scripts - Jailing

From: Peter Ross <Peter.Ross(at)alumni.tu-berlin.de>
Date: Thu, 25 Sep 2003 22:46:15 +1000 (EST)

On Thu, 25 Sep 2003, Hannes Widmer wrote:

> Nun, ich habe hier "leider" Cobalts die ich neu Administrieren sollte..

Laeuft auf denen Linux oder Solaris x86? Irgendwie bin ich da nicht mehr
"hinterhergekommen", der Wind wehte bei Sun fuer x86 jede Woche wieder
anders.

> >Solaris 9 hat auch ein paar nette Secuity-Erweiterungen, die sich
> anzuschauen lohnen.
>
> Noch nie angefasst... Lohnenswert?

Extended File Attributes, Role Based Access Control, MACs .. etc. eben
halt inzwischen bald "uebliches" gibt es auch unter Solaris 9 (aus dem
Trusted Solaris-Projekt "ererbt")

docs.sun.com hat eine Sammlung von Security-Seiten.

> Also chflags ... Hmm, schon gehoert, aber nicht angewendet...

Prima Sache, wenn auch root nicht mehr alles einfach plattmachen darf..
Manpage lesen und Skript schreiben (ganz grob "chflags -R schg /etc /usr
/sbin /bin" usw.)

> Werde mich gleich mal informieren.... Securelevels, wenn die in rc.conf
> gemeint ist

Ja. Gehoert dazu, dass chflags auch wirksam wird (s.Manpage)

Auch, dass keiner, der es bis zu root gebracht hat, Deine Platten
neu mountet (diesmal read-write und suexec..)

Gruss
Peter

To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 25 Sep 2003 - 14:46:54 CEST

search this site