HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > РАЗРАБОТКА > Для Администратора > Linux, Freebsd, *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.05.2009, 07:30
ViViD
Новичок
Регистрация: 05.02.2010
Сообщений: 0
С нами: 8559048

Репутация: 0
По умолчанию

jail, так в BSD называлается способ создать виртуальную машину ограниченную некой директорией? что-то типа создать chroot для того чтоб фрилансерам давать доступ ssh и чтоб они не могли вылезти из нее, но могли пользоваться софтом установленным на тачке, (например для разархивировия закачанных файлов).
 
Ответить с цитированием

  #2  
Старый 25.05.2009, 12:34
fs.mocus
Участник форума
Регистрация: 19.04.2009
Сообщений: 148
С нами: 8979572

Репутация: 0
По умолчанию

FreeBSD поддерживает технологию jail, которая является логическим развитием chroot, что касается Linux то он поддерживает две технологии: VServer и OpenVZ. Обе системы являются как минимум аналогами vimage. OpenVZ более молодая технология, она позволяет создавать кластер из систем-хозяев. Гостевые системы при этом могут свободно мигрировать (по указанию администратора машины-хозяина) между узлами такого кластера.
развёртывание OpenVZ на Debian.

Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.


Linux-VServer это тюрьма, суть механизма в том, что он может быть использован для безопасного раздела ресурсов на компьютерные системы (таких, как файловая система, процессорного времени, сетевые адреса и памяти) таким образом, что процесс не может смонтировать отказу в обслуживании нападение на что-либо за пределами их разделов.
 
Ответить с цитированием

  #3  
Старый 27.05.2009, 21:30
php_master
Новичок
Регистрация: 06.03.2010
Сообщений: 8
С нами: 8517442

Репутация: 5
По умолчанию

Ребята, прекращайте ерунду молоть: виртуалка и jail - это не одно и то же.
Да и для задачи автора поднятие виртуалок выльется в лишний никому ненужный расход ресурсов.

Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.
 
Ответить с цитированием

  #4  
Старый 29.05.2009, 03:25
ViViD
Новичок
Регистрация: 05.02.2010
Сообщений: 0
С нами: 8559048

Репутация: 0
По умолчанию

Цитата:

PHP_Master написал(а):

Ребята, прекращайте ерунду молоть: виртуалка и jail - это не одно и то же.
Да и для задачи автора поднятие виртуалок выльется в лишний никому ненужный расход ресурсов.
*** скрытое содержание ***
действительно для ssh достаточно этого варианта - надо только запастить энергией чтоб проделать это на собственном серваке. apach и так выполняет всё что находиться в /var/www/ виртуализация ему не нужна, фтп и так хорошо чрутиться. база данных предоставляется по одной по паролю, вот только ssh позволяет ходить и сувать нос по всему серваку - надеюсь этот вариан пресечет шастанья но даст фрилансерам спопоб разворачивать архивы
 
Ответить с цитированием

  #5  
Старый 29.05.2009, 04:11
upandhigh
Участник форума
Регистрация: 11.02.2009
Сообщений: 235
С нами: 9076379

Репутация: 0
По умолчанию

Цитата:

vivid написал(а):

действительно для ssh достаточно этого варианта - надо только запастить энергией чтоб проделать это на собственном серваке. apach и так выполняет всё что находиться в /var/www/ виртуализация ему не нужна, фтп и так хорошо чрутиться. база данных предоставляется по одной по паролю, вот только ssh позволяет ходить и сувать нос по всему серваку - надеюсь этот вариан пресечет шастанья но даст фрилансерам спопоб разворачивать архивы

если тебе нужно зачрутить только САШ юзерей, то патчить ничего не нужно - новый опенссх умеет это из коробки, вот хауту как это делается на стейбле дебьяна:

Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.


вобще в дебьян лучше ниче не патчить, а искать готовые пакеты и решения - и только в крайнем случае пересобирать пакеты, и делать это исключительно в DEBIAN WAY - а не засирать систему обычным мэйк инстал.

насчет чрута апача, на сколько я помню пыха может выходит за РУТ дир апача и гулять по винту на сколько хватит прав для юзера апача и группы от которого запущен апач.
 
Ответить с цитированием

  #6  
Старый 29.05.2009, 04:18
php_master
Новичок
Регистрация: 06.03.2010
Сообщений: 8
С нами: 8517442

Репутация: 5
По умолчанию

Цитата:

насчет чрута апача, на сколько я помню пыха может выходит за РУТ дир апача и гулять по винту на сколько хватит прав для юзера апача и группы от которого запущен апач.

chroot и mod_php - это идиотизм.
 
Ответить с цитированием

  #7  
Старый 29.05.2009, 04:28
upandhigh
Участник форума
Регистрация: 11.02.2009
Сообщений: 235
С нами: 9076379

Репутация: 0
По умолчанию

Цитата:

PHP_Master написал(а):

chroot и mod_php - это идиотизм.

apach и так выполняет всё что находиться в /var/www/ виртуализация ему не нужна

никто про это и не писал, человек явно упустил этот момент в своем посте выше - сказав что апач выше /var/www не даст выйти, когда как пыха разрешит это сделать и следовательно ее также нужно ограничивать (чрутить), какими методами это уже другой вопрос тотже open_basedir в докрут апача должен помочь.
 
Ответить с цитированием

  #8  
Старый 29.05.2009, 04:43
php_master
Новичок
Регистрация: 06.03.2010
Сообщений: 8
С нами: 8517442

Репутация: 5
По умолчанию

И зачем так реагировать?
Это же не упрёк, а констатация факта.

На тот же open_basedir я бы особо не надеялся.

И фраза "apach и так выполняет всё что находиться в /var/www/ виртуализация ему не нужна" не указывает на наличие mod_php в отличие от отквоченной из твоего поста.
 
Ответить с цитированием

  #9  
Старый 03.06.2009, 12:15
ViViD
Новичок
Регистрация: 05.02.2010
Сообщений: 0
С нами: 8559048

Репутация: 0
По умолчанию

нда что-ж я не настоял на выборе freebsd - там бы таких танцев не былобы (выполнить из 10 пунктов инструкции по посадке ssh в клетку)
 
Ответить с цитированием

  #10  
Старый 03.06.2009, 12:17
php_master
Новичок
Регистрация: 06.03.2010
Сообщений: 8
С нами: 8517442

Репутация: 5
По умолчанию

Во фре своих закидонов хватает.
Да и джайлы не каждый день строить надо, можно и повозиться изредка.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.