Re: Jail Kunden Webserver

From: Florian Unglaub <u0(at)rootofallevil.net>
Date: Mon, 10 Nov 2003 17:35:18 +0100

On Mon, Nov 10, 2003 at 10:04:50AM +0100, Widmer Hannes wrote:

[...]

> 3.) Wenn wir jemandem SSH Access geben, ist durch das Jail schon viel Sicherheit geboten. Nun, Memory, CPU und Space, teilen die sich aber immer noch. Nun, wie könnte ich sicherstellen, dass der User z.B. nicht ein Script schreiben kann, welches den gesammten Speicher frisst oder den CPU auslastet oder andere "böse" taten?

Nur so ne Idee: Pack deinen Kundenuser einfach in eine spezielle Login
class und limitiere CPU Bandbreite etc. via login.conf(5).

Florian.

-- 
Florian Unglaub 			      GnuPG Key ID: FE3A7C44 
<u0@rootofallevil.net>		http://rootofallevil.net/flo.pub.asc
To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 10 Nov 2003 - 17:37:03 CET

search this site