Re: Jail med apache, ftp og ssh?

From: Phil Regnauld (none@regnauld--starBSD.org.lh.bsd-dk.dk)
Date: Fri 15 Oct 2004 - 15:17:14 CEST


Date: Fri, 15 Oct 2004 15:17:14 +0200
From: Phil Regnauld <none@regnauld--starBSD.org.lh.bsd-dk.dk>
To: Morten Liebach <none@m--mongers.org.lh.bsd-dk.dk>, bsd-dk@bsd-dk.dk
Subject: Re: Jail med apache, ftp og ssh?

On Fri, Oct 15, 2004 at 03:09:16PM +0200, Morten Liebach wrote:
> > Han kan vedligeholde det HELE, hvis han har lyst. Du kan jo
> > chflags -R schg /usr /etc /bin /sbin osv... så at han ikke måtte
> > fjerne noget, men ellers far root user i jailen ret til det hele,
> > også buildworld / installworld og rm -rf / (well, ikke den sidste
> > da nu er FreeBSD udstyret med idiot beskyttelse mod den slags. Snart
> > bliver det linux...)
>
> Det er da sådan et flot cykelskur...

        Jamen, hvis vi starter med det skal jeg også bruge:

        - beskyttelse mod dd når man ved fejl bytter rundt
        if og of og smadrer en harddisk
        - ifconfig down når man kommer fra nettet
        - newfs hvis disklabel indeholder allerede en partitionstabel,
        osv...



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:44 CET