URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 68145
[ Назад ]

Исходное сообщение
"Раздел полезных советов: Запуск Firefox в контейнере OpenVZ"

Отправлено auto_tips , 23-Июн-10 10:30 
Для повышении безопасности при просмотре в Firefox небезопасных сайтов, браузер можно дополнительно изолировать от системы, запустив его в контейнере OpenVZ.

Создаем контейнер на базе шаблона Fedora 12:

   vzctl create 777 --ostemplate fedora-12-x86
   vzctl start 777

Настраиваем внутри контейнера доступ к сети, используя NAT ( см. инструкцию http://wiki.openvz.org/NAT). Не забываем прописать ДНС-сервер в /etc/resolv.conf.

Проверяем:

   vzctl exec 777 ping -c 1 openvz.org

Устанавливаем в контейнер Firefox:

   vzctl exec 777 yum install firefox xauth liberation\*fonts

Разрешаем перенаправление X11-соединений в ssh:

   vzctl exec 777 sed 's/^.*X11Forwarding .*$/X11Forwarding yes/'
   vzctl exec 777 /etc/init.d/sshd restart

Создаем аккаунт пользователя для запуска Firefox:

   vzctl set 777 --userpasswd ffox:mysecpass

Запускаем Firefox из контейнера:

   ssh -Y x.x.x.x dbus-launch firefox -no-remote


URL: http://community.livejournal.com/openvz/31953.html
Обсуждается: http://www.opennet.me/tips/info/2396.shtml


Содержание

Сообщения в этом обсуждении
"Запуск Firefox в контейнере OpenVZ"
Отправлено Аноним , 23-Июн-10 10:30 
В федоре есть SELinux политика для хрома. Тож неплохой способ защиты. )

"Запуск Firefox в контейнере OpenVZ"
Отправлено Васян , 24-Июн-10 13:51 
Паранойя на марше.

"Запуск Firefox в контейнере OpenVZ"
Отправлено XoRe , 27-Июн-10 11:05 
>Паранойя на марше.

Для хрома - не паранойя)


"Запуск Firefox в контейнере OpenVZ"
Отправлено Filosof , 23-Июн-10 19:11 
Извращенцы, блин -:)
Вы его уже в виртуалке запускайте тогда...

"Запуск Firefox в контейнере OpenVZ"
Отправлено manofring , 24-Июн-10 00:46 
Вылезай из криокамеры ! По твоему OpenVz это не виртуалка ?

"Запуск Firefox в контейнере OpenVZ"
Отправлено Andrey Mitrofanov , 24-Июн-10 12:43 
Нет. Это контейнерка.

"Запуск Firefox в контейнере OpenVZ"
Отправлено Filosof , 24-Июн-10 23:35 
>Вылезай из криокамеры ! По твоему OpenVz это не виртуалка ?

Как бы не совсем. С ними не работал, но всё, что понял из описания OpenVZ-контейнеры - не виртуалки. Хотя технологии виртуализации там и присутствуют.
Надо шас ещё почитать.


"Запуск Firefox в контейнере OpenVZ"
Отправлено XoRe , 27-Июн-10 11:05 
>Извращенцы, блин -:)
>Вы его уже в виртуалке запускайте тогда...

Кому надо, те уже)


"Запуск Firefox в контейнере OpenVZ"
Отправлено kde , 24-Июн-10 15:51 
все равно это извращение.

"Запуск Firefox в контейнере OpenVZ"
Отправлено User294 , 24-Июн-10 21:13 
А ssh зачем? Это предлагается гонять по сети? Или просто проц шифрованием приличного потока на локалхосте погреть хочется? :)

"Запуск Firefox в контейнере OpenVZ"
Отправлено Вася , 27-Июн-10 13:53 
Это чтобы круто было! )))
А еще можно хоум с любимой порнухой на шифрованый раздел положить.

"Запуск Firefox в контейнере OpenVZ"
Отправлено XoRe , 30-Июн-10 00:20 
>Это чтобы круто было! )))
>А еще можно хоум с любимой порнухой на шифрованый раздел положить.

А от кого шифрование?
От жены, или от мамы? =)


"Запуск Firefox в контейнере OpenVZ"
Отправлено ПринцЧорнойТьмы , 30-Июн-10 10:52 
Смотря какая порнуха ведь, бывает с детьми например.

"Запуск Firefox в контейнере OpenVZ"
Отправлено XoRe , 30-Июн-10 21:07 
>Смотря какая порнуха ведь, бывает с детьми например.

Бывает.
Термо-ректальные способы подбора пароля в таком случае - самое то.
Можно и не останавливаться после получения пароля.


"Запуск Firefox в контейнере OpenVZ"
Отправлено Zenitur , 30-Июн-10 20:09 
Извращение, извращение... OpenVZ применяется огромным количеством людей. А firefox - просто как пример.

"Раздел полезных советов: Запуск Firefox в контейнере OpenVZ"
Отправлено linux_must_die , 02-Июл-10 20:17 
скоро линукс будем запускать под виртуальной машиной.нет, я понимаю, зачем провайдеры и хостеры это делают, а тут юзеры будут запускать чтобы защититься от багов.

"Раздел полезных советов: Запуск Firefox в контейнере OpenVZ"
Отправлено XoRe , 06-Июл-10 02:04 
>скоро линукс будем запускать под виртуальной машиной.нет, я понимаю, зачем провайдеры и
>хостеры это делают, а тут юзеры будут запускать чтобы защититься от
>багов.

А вы знаете, как в Windows 7 Ultimate реализован режим "совместимости с XP"?
Тупо виртуалка с XP.
И я вот тоже думаю - неужели заставлять юзеров запускать что-то в виртуалке проще, чем написать нормальный код?


"Запуск Firefox в контейнере OpenVZ"
Отправлено kmax , 12-Июл-10 14:17 
А как быть со звуком господа?
Воспользовался советом, чтобы запускать pure x86 firefox из бинарников с сайта мозилы на x86_64 хосте.
Пробрасывать pulse? Или можно научить пиличать из openvz?

"Запуск Firefox в контейнере OpenVZ"
Отправлено sasha , 15-Июл-10 16:02 
а сколько памяти занимает контейнер OpenVZ?

"Запуск Firefox в контейнере OpenVZ"
Отправлено KMax , 25-Июл-10 12:24 
>а сколько памяти занимает контейнер OpenVZ?

На диске, ровно сколько занимает система + проги
В памяти, ровно столько, сколько запущенные в контейнере проги