>привет!
>есть такая проблема - настраиваю jail на freebsd 5.4
>При установке, помимо прочих параметров, задаю такой: NO_PF=true
>все нормально ставится, запускаю, например, pfctl -d из jail - не
>работает
>делаю cp /sbin/pfctl /jail4/sbin/ , запускаю pfctl -d из jail - работает!
>
>Т.о. рут джайла может по ftp скопировать себе pfctl и спокойно управлять
>фаерволом хостовой машины!
>Вопрос, как запретить руту jail`а управлять pf(и возможно другими программами)?
удалил устройство pf из /jail4/dev, теперь при запуске pfctl ругается pfctl: /dev/pf: No such file or directory
этого достаточно? и куда обратить внимание для избежания подобных проблем?
|