Re: Jail med apache, ftp og ssh?

From: Michael Rasmussen (none@mir--datanom.net.lh.bsd-dk.dk)
Date: Fri 15 Oct 2004 - 12:11:26 CEST


Subject: Re: Jail med apache, ftp og ssh?
From: Michael Rasmussen <none@mir--datanom.net.lh.bsd-dk.dk>
To: bsd-dk liste <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Date: Fri, 15 Oct 2004 12:11:26 +0200


fre, 15 10 2004 kl. 11:57 +0200, skrev Christian Laursen:

> Man skal i saa fald nok huske at overveje, om det er en god ide, at
> root inde i jailet kan overskrive binaries, som bliver brugt udenfor.
>
Enkelthed/nemhed og sikkerhed er tit nogen modstridende størrelser. Det
må derfor altid komme an på en vurdering af
sikkerhedsniveau/sandsynlighed for at man bliver cracket, hvilken metode
man vil anvende. I det nævnte tilfælde lyder det som et godt kompromis
mellem et komplet perlmiljø i jail, og den omstændighed at det skal
anvendes til en hjemmeinstallation.

Hilsen/Regards
Michael Rasmussen

Get my public GnuPG keys:
mir datanom net
http://keyserver.veridis.com:11371/pks/lookup?op=get&search=0xE501F51C
mir miras org
http://keyserver.veridis.com:11371/pks/lookup?op=get&search=0xE3E80917
--------------------------------------------------------------
Courage is your greatest present need.






This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:44 CET