The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Пример использования Jail во FreeBSD

13.03.2006 16:35

Михаил Сгибнев перевел статью "Virtualization with FreeBSD Jails" в которой рассказывается про создание изолированного jail окружения во FreeBSD.

  1. Главная ссылка к новости (http://dreamcatcher.ru/docs/fr...)
  2. OpenNews: Создание jail-окружений
  3. OpenNews: Запуск виртуальной FreeBSD используя jail
  4. OpenNews: Jail и виртуальные окружения в FreeBSD
  5. OpenNews: Суть Jail окружения в FreeBSD
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/7121-jail
Ключевые слова: jail, chroot, freebsd, limit, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (13) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, dm (??), 18:00, 13/03/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Упс, а почему-бы не использовать rc.conf

    -cut /etc/defaults/rc.conf-
    ### Jail Configuration #######################################
    ##############################################################
    jail_enable="NO"        # Set to NO to disable starting of any jails
    jail_list=""            # Space separated list of names of jails
    jail_set_hostname_allow="YES" # Allow root user in a jail to change its hostname
    jail_socket_unixiproute_only="YES" # Route only TCP/IP within a jail
    jail_sysvipc_allow="NO" # Allow SystemV IPC use from within a jail
    #
    # To use rc's built-in jail infrastructure create entries for
    # each jail, specified in jail_list, with the following variables.
    # NOTE: replace 'example' with the jail's name.
    #
    #jail_example_rootdir="/usr/jail/default"       # Jail's root directory
    #jail_example_hostname="default.domain.com"     # Jail's hostname
    #jail_example_ip="192.168.0.10"                 # Jail's IP number
    #jail_example_exec_start="/bin/sh /etc/rc"              # command to execute in
    #jail_example_exec_stop="/bin/sh /etc/rc.shutdown"      # command to execute in
    #jail_example_devfs_enable="NO"                 # mount devfs in the jail
    #jail_example_fdescfs_enable="NO"               # mount fdescfs in the jail
    #jail_example_procfs_enable="NO"                # mount procfs in jail
    #jail_example_mount_enable="NO"                 # mount/umount jail's fs
    #jail_example_devfs_ruleset="ruleset_name"      # devfs ruleset to apply to jail
    #jail_example_fstab=""                          # fstab(5) for mount/umount
    #jail_example_flags="-l -U root"                # flags for jail(8)
    -cut-


    p.s. есть еще наработки аудита jail'a

     
     
  • 2.3, greyork (??), 19:00, 13/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >p.s. есть еще наработки аудита jail'a

    поделитесь?

     

  • 1.2, pavel (??), 18:33, 13/03/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Никто не  знает,что такое спортили  в 6.0
    jls после /etc/rc.d/jail  stop показывает что jail'ы есть,хотя они остановлены.
    Процессов нет,а jls показывает >:(
     
     
  • 2.10, AMDmi3 (?), 15:11, 14/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Никто не  знает,что такое спортили  в 6.0
    >jls после /etc/rc.d/jail  stop показывает что jail'ы есть,хотя они остановлены.
    >Процессов нет,а jls показывает >:(

    Если мне не изменяет память, такое поведение наблюдается еще с 5 ветки. Обычно они умирают через некоторое время (от чего оно зависит не знаю, бывает сразу, бывает до часа). Я, правда, использую свой Makefile для jail'ов (удобно make build, make mount/umount, make start/stop).

     
     
  • 3.15, pavel (??), 13:54, 15/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    В 5.2.1 такого не было, попробовал оттуда /etc/rc.d/jail применить-не помогло.
    Теперь у меня две хостинговых машины- 5.2.1 и 6.0 Хотел с одной на вторую все перелить.
    Вперед нельзя, назад тоже.Начинаю думать, что фичи 6.0 не очень то были и нужны...
     

  • 1.4, Creatiff (??), 19:07, 13/03/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Много синтаксических ошибок.
     
  • 1.5, Аноним (-), 19:16, 13/03/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    перевод буржуйских статей обычно не дает ясности и только запутывает.. уже лучше ман было перевести.
     
  • 1.6, Аноним (-), 23:13, 13/03/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Статья ни о чём.
     
  • 1.9, Abigor (??), 11:49, 14/03/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://www.rusonyx.ru/service/vps/jail-comparison/
    забавная статейка =)
     
     
  • 2.11, Алексей (??), 15:50, 14/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Бред сравнивать изначально разные по назначению вещи.
     
  • 2.12, dm (??), 17:19, 14/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    я плакаль... автор давно не обновлял знания по Jail freebsd
     
     
  • 3.13, alish (?), 17:47, 14/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    а что именно обновилось в jail?
    в мане в 6-ке ничего нового не обнаружил
     
  • 2.14, неаноним (?), 23:11, 14/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Люди купили Virtuozzo, теперь надо бабки отбивать.
    Что там забавного?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру