<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не стартует sshd в jail</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86019.html</link>
    <description>Добрый день,&lt;br&gt;&lt;br&gt;Столкнулся со странной проблемой: не запускается sshd в jail.&lt;br&gt;Делал так:&lt;br&gt;Хост система - 7.2-RELEASE-p2 FreeBSD 7.2-RELEASE-p2 #0: Wed Jun 24 00:14:35 UTC 2009     root&#064;amd64-builder.daemonology.net:/usr/obj/usr/src/sys/GENERIC  amd64&lt;br&gt;&lt;br&gt;sysctl -a &amp;#124;grep jail&lt;br&gt;security.jail.jailed: 0&lt;br&gt;security.jail.jail_max_af_ips: 255&lt;br&gt;security.jail.mount_allowed: 0&lt;br&gt;security.jail.chflags_allowed: 0&lt;br&gt;security.jail.allow_raw_sockets: 0&lt;br&gt;security.jail.enforce_statfs: 2&lt;br&gt;security.jail.sysvipc_allowed: 1&lt;br&gt;security.jail.socket_unixiproute_only: 1&lt;br&gt;security.jail.set_hostname_allowed: 1&lt;br&gt;&lt;br&gt;Создал файловую систему для jail по хендбуку (http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/jails-build.html). &lt;br&gt;&lt;br&gt;Прописал в rc.conf. Стартанул его. Зашел по jexec. Поставил из портов php/apache/mysql - все работает.&lt;br&gt;&lt;br&gt;Захотел в джайле поднять sshd. Разнес по разным ип-ам в конфигах sshd на хост-машине и в jail. Делаю в джайле:&lt;br&gt;/etc/rc.d/sshd forcestart&lt;br&gt;Starting sshd.&lt;br&gt;Bad system call&lt;br&gt;&lt;br&gt;В логах ничего не вижу</description>

<item>
    <title>Не стартует sshd в jail (mega4el)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86019.html#6</link>
    <pubDate>Mon, 20 Jul 2009 13:06:35 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;На хост-машине собрать заново мир и пробовать переписать каталоги в существующем jail? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;верно. пересобрать ядро и мир на хостовой системе. затем сделать installworld в &lt;br&gt;&amp;gt;jail &lt;br&gt;&lt;br&gt;Спасибо за помощь, Михаил!&lt;br&gt;</description>
</item>

<item>
    <title>Не стартует sshd в jail (Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86019.html#5</link>
    <pubDate>Mon, 20 Jul 2009 13:04:26 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;На хост-машине собрать заново мир и пробовать переписать каталоги в существующем jail? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;верно. пересобрать ядро и мир на хостовой системе. затем сделать installworld в jail&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не стартует sshd в jail (mega4el)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86019.html#4</link>
    <pubDate>Mon, 20 Jul 2009 12:43:50 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Думаете надо было делать tag=RELENG_7_2? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нужно было внимательнее читать маны и во избежание непредвиденных трудностей, прежде чем &lt;br&gt;&amp;gt;что-то делать, добиться понимания, как оно работает &lt;br&gt;&lt;br&gt;Согласен.&lt;br&gt;А в текущей ситуации думаете как будет поступить лучше?&lt;br&gt;На хост-машине собрать заново мир и пробовать переписать каталоги в существующем jail?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не стартует sshd в jail (Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86019.html#3</link>
    <pubDate>Mon, 20 Jul 2009 12:31:30 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Думаете надо было делать tag=RELENG_7_2? &lt;br&gt;&lt;br&gt;нужно было внимательнее читать маны и во избежание непредвиденных трудностей, прежде чем что-то делать, добиться понимания, как оно работает&lt;br&gt;</description>
</item>

<item>
    <title>Не стартует sshd в jail (mega4el)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86019.html#2</link>
    <pubDate>Mon, 20 Jul 2009 11:58:15 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Bad system call &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;у вас версия ядра соответсвует бинарикам в джайле? &lt;br&gt;&lt;br&gt;Я делал так:&lt;br&gt;После установки 7.2 Release на хост систему выполнил&lt;br&gt;freebsd-update fetch&lt;br&gt;freebsd-update install&lt;br&gt;&lt;br&gt;Потом получил исходники:&lt;br&gt;cvsup -g -L 2 stable-supfile&lt;br&gt;с *default release=cvs tag=RELENG_7&lt;br&gt;&lt;br&gt;Потом собрал мир&lt;br&gt;# setenv D /here/is/the/jail&lt;br&gt;# mkdir -p $D &lt;br&gt;# cd /usr/src&lt;br&gt;# make buildworld &lt;br&gt;# make installworld DESTDIR=$D &lt;br&gt;# cd etc/ &#091;1&#093;&lt;br&gt;# make distribution DESTDIR=$D &lt;br&gt;# mount -t devfs devfs $D/dev &lt;br&gt;&lt;br&gt;Думаете надо было делать tag=RELENG_7_2?&lt;br&gt;</description>
</item>

<item>
    <title>Не стартует sshd в jail (Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86019.html#1</link>
    <pubDate>Mon, 20 Jul 2009 11:51:23 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Bad system call &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;у вас версия ядра соответсвует бинарикам в джайле?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
