URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86019
[ Назад ]

Исходное сообщение
"Не стартует sshd в jail"

Отправлено mega4el , 20-Июл-09 15:39 
Добрый день,

Столкнулся со странной проблемой: не запускается sshd в jail.
Делал так:
Хост система - 7.2-RELEASE-p2 FreeBSD 7.2-RELEASE-p2 #0: Wed Jun 24 00:14:35 UTC 2009     root@amd64-builder.daemonology.net:/usr/obj/usr/src/sys/GENERIC  amd64

sysctl -a |grep jail
security.jail.jailed: 0
security.jail.jail_max_af_ips: 255
security.jail.mount_allowed: 0
security.jail.chflags_allowed: 0
security.jail.allow_raw_sockets: 0
security.jail.enforce_statfs: 2
security.jail.sysvipc_allowed: 1
security.jail.socket_unixiproute_only: 1
security.jail.set_hostname_allowed: 1

Создал файловую систему для jail по хендбуку (http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/ja...).

Прописал в rc.conf. Стартанул его. Зашел по jexec. Поставил из портов php/apache/mysql - все работает.

Захотел в джайле поднять sshd. Разнес по разным ип-ам в конфигах sshd на хост-машине и в jail. Делаю в джайле:
/etc/rc.d/sshd forcestart
Starting sshd.
Bad system call

В логах ничего не вижу.

Подскажите по проблеме, плз.



Содержание

Сообщения в этом обсуждении
"Не стартует sshd в jail"
Отправлено Michael , 20-Июл-09 15:51 

>Bad system call
>

у вас версия ядра соответсвует бинарикам в джайле?


"Не стартует sshd в jail"
Отправлено mega4el , 20-Июл-09 15:58 
>
>>Bad system call
>>
>
>у вас версия ядра соответсвует бинарикам в джайле?

Я делал так:
После установки 7.2 Release на хост систему выполнил
freebsd-update fetch
freebsd-update install

Потом получил исходники:
cvsup -g -L 2 stable-supfile
с *default release=cvs tag=RELENG_7

Потом собрал мир
# setenv D /here/is/the/jail
# mkdir -p $D
# cd /usr/src
# make buildworld
# make installworld DESTDIR=$D
# cd etc/ [1]
# make distribution DESTDIR=$D
# mount -t devfs devfs $D/dev

Думаете надо было делать tag=RELENG_7_2?


"Не стартует sshd в jail"
Отправлено Michael , 20-Июл-09 16:31 

>Думаете надо было делать tag=RELENG_7_2?

нужно было внимательнее читать маны и во избежание непредвиденных трудностей, прежде чем что-то делать, добиться понимания, как оно работает


"Не стартует sshd в jail"
Отправлено mega4el , 20-Июл-09 16:43 
>
>>Думаете надо было делать tag=RELENG_7_2?
>
>нужно было внимательнее читать маны и во избежание непредвиденных трудностей, прежде чем
>что-то делать, добиться понимания, как оно работает

Согласен.
А в текущей ситуации думаете как будет поступить лучше?
На хост-машине собрать заново мир и пробовать переписать каталоги в существующем jail?



"Не стартует sshd в jail"
Отправлено Michael , 20-Июл-09 17:04 

>На хост-машине собрать заново мир и пробовать переписать каталоги в существующем jail?
>

верно. пересобрать ядро и мир на хостовой системе. затем сделать installworld в jail


"Не стартует sshd в jail"
Отправлено mega4el , 20-Июл-09 17:06 
>
>>На хост-машине собрать заново мир и пробовать переписать каталоги в существующем jail?
>>
>
>верно. пересобрать ядро и мир на хостовой системе. затем сделать installworld в
>jail

Спасибо за помощь, Михаил!