Re: User einsperren ohne jail

From: Bernd Walter <ticso(at)cicely7.cicely.de>
Date: Fri, 12 Feb 2010 16:27:50 +0100

On Fri, Feb 12, 2010 at 03:10:16PM +0100, Oliver Fromme wrote:
> Hi,
>
> Keine fertige Lösung, aber ein paar Kommentare von mir ...
>
> 5. Allerdings: Es wird schwierig, zu verhindern, dass
> der Benutzer einfach irgendwelche Executales auf den
> Rechner kopiert, herunterlädt oder sonstwie installiert.
> Die Mount-Option noexec wird zwar gerne in diesem Kontext
> genannt, aber sie ist eigentlich nicht für solche Fälle
> gedacht und mit Vorsicht zu genießen.

Das müsste mit MAC machbar sein, aber man sollte für solche Geschichten
vorher reichlich Erfahrung damit gesammelt haben.

-- 
B.Walter <bernd@bwct.de> http://www.bwct.de
Modbus/TCP Ethernet I/O Baugruppen, ARM basierte FreeBSD Rechner uvm.
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 12 Feb 2010 - 16:28:00 CET

search this site