ipf und Jails

From: Sebastian Böck <sebastianboeck(at)freenet.de>
Date: Thu, 12 Feb 2004 08:25:29 +0100

Hallo,

ich hab hier einen Computer (CURRENT), auf dem mehrere Jails
eingerichtet sind. Als Paketfilter/NAT hab ich ipf/ipnat laufen.

Vorhin mußte ich mit Erschrecken feststellen, dass man als Root
von einem Jail einfach so neue ipf-Regeln laden kann!

Bitte klärt mich auf, daß sowas eigentlich nicht gehen darf.
Sicher hab ich bloß irgendwas übersehen, wobei meiner Meinung
nach dies standardmäßig auf far keinen Fall gehen dürfte.

Dank schon mal

Sebastian

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 12 Feb 2004 - 08:31:48 CET

search this site