RE: PHP Scripts - Jailing

From: Andreas Braukmann <braukmann(at)tse-online.de>
Date: Thu, 25 Sep 2003 15:19:27 +0200

--On Donnerstag, 25. September 2003 14:26 Uhr +0200 Hannes Widmer wrote:

>> SE-Linux ist auch ein Weg, um Linux sicherer zu machen..

oder gleich "vserver" nehmen.

> Okay, wird ich mir gleich mal Ablegen. Nun, ich habe hier
> "leider" Cobalts die ich neu Administrieren sollte..gegen meinen
> Willen *g*

hmmm. Was gibt es an Cobalts schon gross zu administrieren?
Aufbauen, Basis-Konfigieren und vergessen. Nicht vergessen sollte
man das regelmaessige Backup. Es ist jedenfalls *nicht* ratsam
sich allzu weit abseits der Standard-Konfigurationen zu bewegen,
weil sonst (Security-)Updates nicht mehr nahtlos passen und man
mit dem manuellen Nachpflegen kaum noch nachkommt. Apropos Secu-
rity-Patches: IMHO ein sehr trauriges Kapitel bei den Cobalts.
Die Patches kommen - wenn ueberhaupt - relativ spaet. Das fuehrt
dazu, dass bei einem meiner Kunden auf allen Cobalts ein selbst-
gebauter sendmail laeuft.
Apropos Cobalts und sendmail: das gewaehlte Verfahren zur Abbil-
dung der Mailadressen fuer die virtuellen Domains ist ziemlich
(IMHO) brain-damaged: Da *alle* Mailaccounts auf System-Benutzer
abgebildet werden, kann es gleichnamige Mailaccounts auf unter-
schiedlichen Domains nicht geben. Man muss dann Aliasse als Not-
loesung verwenden. Also: mueller(at)kunde1.de und mueller(at)kunde2.de
geht mit regulaeren Mail-Accounts nicht; der "spaeter kommende"
muss sich mit "mueller2(at)kunde2.de" als Account begnuegen, darf
sich aber einen Alias "mueller(at)kunde2.de" anlegen.

Das geht natuerlich, ist aber zumindest unhandlich.

> und ich möchte mich speziell FreeBSD erlernen und nicht

aeehm. Mit frischer Firmware kann der im Flash-Bootrom unterge-
brachte grub wohl auch ein FreeBSD booten (angeblich, ... ich
habs mangels "freier" Cobalt noch nicht selbst probiert).

-Andreas

To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 25 Sep 2003 - 15:20:13 CEST

search this site