Re: PHP Scripts - Jailing

From: Jens Rehsack <rehsack(at)liwing.de>
Date: Thu, 25 Sep 2003 13:14:35 +0000

Hannes Widmer wrote:
> Sorry das ich nochmals frage, aber sind mir ein paar sachen noch nicht
> ganz klar :-((
>
>>Hilft aber nicht, weil wenn Du 'fopen' unterbindest,
>>geht gar kein fopen mehr, nicht mal ein lokales
>>Konfigdatei lesen.
>
> Das heisst nur Jailen ist das einzig wahre ....

Darüber streiten sich die Geister ;-)

> Und die Files auf leserechte checken....

Ist allemal sinnvoll.

>>Möglichkeiten:
>>1) Wechsel in's Jail und installiere die Packages
>
> Dann kann ich aber keine Ports brauchen, oder?.. Wenn ich deinen
> Vorschlag 2 anschaue?... Jail aber ist doch fast ein 1:1 von dem
> Basis System (Grundsystem nach der Installation)... Oder hab ich
> da was beim lesen falsch verstanden?... Oder einfach ohne die ports?

Ein Package ist letzendlich "nur" ein zusammengepackter,
kompilierter Port. Wird z.B. erzeugt, in dem statt
'make install' 'make package' (bzw. beides nacheinander)
ausgeführt wird ('package' depends on 'install').

>>2) Mounte den Ports-Tree per nfs (localhost?)
>> Kompiliere den Port im Jail
>>
>
> Also du meinst vom Basis System einen mount
> des /usr/ports nach /mnt/*Jail*/usr/ports ??? Einfach per nfs?...

Entweder so (weiss nicht, ob das funzt), oder einen NFS Mount
im Jail wie:
$ mount -t nfs localhost:/usr/ports /usr/ports

>>>>Nimm suExec und lege Benutzer für die virtuellen Hosts an.
>>
>>Dann kannst
>>
>>>>Du sogar die Benutzer voreinander schützen.
>>>
>>>Ahh, hab ich mal gelesen.. Das ist ein Teil von Apache... Eigener
>>>Source... Supi..danke
>>
>>Tolles Tool :-)
>>Wird auch vom Port in der Konfiguration brauchbar unterstützt ;-)
>
> Kleine frage da nebenbei. Hab schon einige male versucht einen
> Weg mit googel zu finden, wie ich nen apache + mysql + php +
> mod_ssl + mod_prl + gd server aus den ports installieren kann...
> Hab bislang dann immer alles selber kompiliert...

Dann mach danach noch ein 'make package' und installiere eben diese.
Pass nur auf, dass Du dann nicht die Systeme auf dem Hostsystem und
im Jail startest :-)

> Oder ist dies auch besser so?...

Ich baue lieber selbst, verwende aber selbstgebaute Packages ebenso.

> Hoffe, ich halte dich nicht von deiner arbeit ab... :-))

Passt schon :-)

Jens

To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 25 Sep 2003 - 15:15:49 CEST

search this site