Re: 1st time jail

From: till toenges <tt(at)kyon.de>
Date: Thu, 04 May 2006 19:39:21 +0200

Oliver Fromme wrote:
> Übrigens habe ich es auf einem meiner Rechner spaßeshalber
> mal genau umgekehrt gemacht: Im Hostsystem läuft _kein_
> sshd, und es gibt keine Möglichkeit, sich von außen auf
> dem Host einzuloggen. Stattdessen läuft ein sshd in einem
> Jail, das mein normales User-Home enthält. Wenn ich mich
> einlogge und normal arbeite, bin ich also die ganze Zeit
> in einem Jail. Falls ich etwas am Host-System administrie-
> ren muß, mache ich ein "telnet 127.1" und lande auf dem
> Host.

Ich habe auf einem System mit vielen Jails etwas ähnliches. Von aussen
ist nur ein SSH zu erreichen, dass in einem speziellen Jail läuft. Dort
gibt es nur ein einziges Programm (selbstgepatchtes SSH) das nur zu den
einzelnen Jails und dem Host verbinden kann. Wenn man sich mit diesem
Jail verbindet, kriegt man ein Prompt, wo man den Namen des Ziels
eingibt. Der Host selbst hat auf dieser Maschine fast nichts laufen,
alles in Jails aufgeteilt.

Till

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 04 May 2006 - 19:40:32 CEST

search this site