|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Оценка безопасности текущей реализации chroot в Li..." | |
Сообщение от opennews ![]() | |
В списке рассылки разработчиков Linux ядра один из разработчиков представил патч устраняющий одну из проблем chroot() и поднял тему необходимости переработки реализации chroot в Linux. В настоящее время, если в изолированном окружении можно получить привилегии суперпользователя, то остается множество способов взаимодействия с внешним окружением (например, если процесс не изменил текущую директорию, то после chroot, в нее можно вернуться, схема - "mkdir foo; chroot foo; cd .."). | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Оценка безопасности текущей реализации chroot в Linux" | |
Сообщение от pavlinux ![]() ![]() | |
Ну что сказать, пущай юзает GRsecurity. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Оценка безопасности текущей реализации chroot в Linux" | |
Сообщение от ZANSWER ![]() ![]() | |
Старый спор, по сути, правы, как первые так и вторые, но я склоняюсь всё же к вторым, что chroot нужно использовать только в комплексной защите, если нужна защита, а не делать на нём всё, делая из него то, для чего он не предназначен...:))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Оценка безопасности текущей реализации chroot в Linux" | |
Сообщение от Аноним ![]() | |
ребята не делайте из мухи слона, chroot создавался не для обеспечения безопасности, хотите секьюрность используйте selinux | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Оценка безопасности текущей реализации chroot в Linux" | |
Сообщение от _Nick_ ![]() ![]() | |
> например, если процесс не изменил текущую | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
5. "Оценка безопасности текущей реализации chroot в Linux" | |
Сообщение от KdF ![]() | |
Бинарь-то тут причём? Речь ведь идёт о системном вызове, насколько я понял. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
6. "Оценка безопасности текущей реализации chroot в Linux" | |
Сообщение от _Nick_ ![]() ![]() | |
>Бинарь-то тут причём? Речь ведь идёт о системном вызове, насколько я понял. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |