Jail Chroot?

Jail Chroot?

offline
  • Pridružio: 02 Apr 2005
  • Poruke: 1516
  • Gde živiš: # :(){ :|:& };:

poznat mi je chroot enviroment ali jel moze neki vishe da mi kaze o Jail-u?
takodje me zanima jel moguce poterati i neki X,desktop enviroment,networking ili neki drugi app dok se nalazish u jail bez montiranja /dev u chroot enviroment..dakle samostalan system u systemu?

prilichno korisna stvar ako je moguce ovo shto pitam..



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • soxxx 
  • Prijatelj foruma
  • Pridružio: 25 Maj 2005
  • Poruke: 1482
  • Gde živiš: Gracanica, Kosovo

Ako pitas za Jail koji je implementiran u FreeBSD-u onda ovako: Jail predstavlja virtuelno okruzenje koje radi na host sistemu sa svojim procesima, korisnicima i root nalogom. Procesi unutar Jail-a su nezavisni, ako npr pokrenes ps komandu ona ce prikazati samo procese unutar Jail-a.
Posto je virtualna masina u stvari sistem u sistemu, u samom Jail-u se moze implementirati vise restrikcionih mera, u odnosu recimo na koriscenje chroot-a da bi se nekoj aplikaciji ogranicio pristup ostalim delovima sistema, tako da je prakticno izlazak iz Jail-a neizvodljiv. Sta ovo znaci za zigurnost? Ako npr imate pokrenut www server unutar Jail-a i cak i da napadac nekako uspe da dobije root nalog, nece moci da ugrozi pravi sistem jer nemoze da izadje iz Jail-a. Jos neke restrikcije u Jail-u:

* Modifikovanje mrezne konfguracije, IP adresa i ruting tabela nije dozvoljeno.
* Jail moze imati samo jednu IP adresu.
* Modifikovanje vecine sysctls varijabli kao i menjanje securelevel-a nije dozvoljeno
* Modifikovanje kernela direktnim pristupom i ucitavanje modula nije dozvoljeno
* Pravila za zastitni zid se nemogu menjati
* Mountovanje i unmountovanje fajl sistema nije dozvoljeno
* Jail nemoze pristupiti direktorijumima iznad svog root direktorijuma (chroot)
* Kreiranje novih uredjaja nije dozvoljeno (dev nodes) itd.

Posto ovakav nacin virtualizacije koristi isti sistemski kernel ovo predstavlja samo malo opterecenje za sistem i bukvalno se mogu pokrenuti stotine virtualnih masina. Mozete cak i da se jednostavno povezete na vas Jail sa host masine koristeci OpenSSH ako zelite...Smile. Za kraj treba reci da postoje "fat" i "thin" Jails, fat Jail je bukvalno ceo operativni sistem, dok u thin Jail-u mozete ukljuciti samo one stvari koje su neophodne i one koje zelite da pokrenete.
Naravno sve ovo ima i negativne strane, za vise informacija evo par linkova:

Jails: Confining the omnipotent root
[Link mogu videti samo ulogovani korisnici]

FreeBSD jail
[Link mogu videti samo ulogovani korisnici]

The Jail Subsystem
[Link mogu videti samo ulogovani korisnici]

FreeBSD jails
[Link mogu videti samo ulogovani korisnici]

Creating a FreeBSD Jail
[Link mogu videti samo ulogovani korisnici]

Operating system-level virtualization
[Link mogu videti samo ulogovani korisnici]



offline
  • Pridružio: 02 Apr 2005
  • Poruke: 1516
  • Gde živiš: # :(){ :|:& };:

odlichno,ali mislio sam na linux jail Smile

Dopuna: 28 Feb 2007 14:08

LOL 1000-ti post Smile

offline
  • soxxx 
  • Prijatelj foruma
  • Pridružio: 25 Maj 2005
  • Poruke: 1482
  • Gde živiš: Gracanica, Kosovo

Za Linux neznam, neznam ni dali postoji, bilo bi lepo kada bi neko objasnio, i mene bi zanimalo (a da nije chroot).

Happy 1000!Razz

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Ja sam se malo raspitivao oko jaila za Linux kada sam dizao FTP server na kucnom racunaru.
Skontao sam da mi Jail nije potreban zbog FTP-a, tj. da je chroot dovoljan.
Jail je potreban kod telneta, da bi korisnik mogao da pristupi nekim osnovnim komandama.
Znaci, Jail na Linuxu sluzi da korisniku omogucis komande i programe (bash, ls itd).
Znam da sam naisao na dva detaljna uputstva, probacu da ih odgooglam ponovo.

Dopuna: 28 Feb 2007 22:25

[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]

Najbitnije, nemoj korisniku koji je u jailu da dozvolis kompajler, inace jail pada za par minuta Smile

Ko je trenutno na forumu
 

Ukupno su 1482 korisnika na forumu :: 138 registrovanih, 11 sakrivenih i 1333 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 6018 - dana 19 Dec 2025 13:41

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: alberto, alex71, amonsrb, aramis s, Ares12356, Aska, Asteker, avijacija, bax0904, Ben Roj, Bivan, bojank, boromir, BORUTUS, BOXRR, brundo65, Bubimir, BZ, C-Gun, cojapop, Colt D, CrazyDiablo, crazydkure, Cvijo_ue, cvrle312, Darth Malak, Despot Đurađ, Dimitrije Paunovic, divison, Djokislav, djonsule, Dorcolac, draganca, Draganeli, draganl, Dugme1984, dule10savic, eagle.rs, Electron, Flanker-G, Fliper, Georgius, Giskard, Glavni Oružni, GrobarPovratak, iceburn, Igor Antonic, igorpet, Insan, ivran064, Jan, jeen yuhs, JK, Jomini, Jovan.D, Jozo74, Kenanjoz, kenny74, knutveliki, komenski, Koser, kretino, Kriglord, Kubovac, kunktator, kuntalo, kybonacci, Lazarus, Lester Freamon, Libertas, ljubo70, lord sir giga, M74AB3, Manjane, Marko Marković, Mastrum Ridkali, matejman, max power, mačković, mercedesamg, Metanoja, MiG-21-93, milenko crazy north, Milometer, MiloradKomadic, milos.cbr, Milun24, Mis uz pusku, MK10, Moldovan, moldway, Mrav Obrad, MrNo, mustangkg, nick79, niki-mini_maki, nuke92, oddsock, Orlova, Pale2025, pedja.st, Pekman, pera bager, Povratak1912, precan, Prečanin30, Pururin, Ray1973, razumihin, redstar72, RiV, rovac, samoulogovankorisnik, sasics, savaskytec, sekretar, Srle993, Srna, StepskiVuk, strelac07, Tandrkalo, tecataki, Timočka Divizija, travisrise, trutcina, urosbg, Vatreni Zmaj, vidra1, VJ, Vlada1389, wolf1, wulfy, x011, Zastava, Zec, Zimbabwe, Zoran1959, 800077