Greetings! По окончании сегодняшней синхронизации в Сизифе основные средства анализа сети chroot'изированы. Это значит, что еще до начала работы с пакетами из сети процесс будет находится в chroot'е (/var/resolv) с правами пользователя (даже если был запущен root'ом). Изменениям подверглись следующие пакеты: chrooted-resolv iputils ngrep tcpdump traceroute Новую технологию защиты поддерживают следующие программы: /bin/ping /usr/sbin/arping /usr/sbin/clockdiff /usr/sbin/ping6 /usr/sbin/tracepath /usr/sbin/tracepath6 /usr/sbin/traceroute6 /usr/sbin/traceroute /usr/sbin/tcpdump /usr/bin/ngrep Насколько мне известно, ущерба функциональности ни одной из этих программ не нанесено. P.S. Господа администраторы, по окончании внесения изменения в любой из нижеперечисленных файлов, не забудьте запустить команду "/usr/sbin/update_chrooted conf" Список файлов: /etc/{localtime,hosts,services,{host,nsswitch,resolv}.conf} Regards, Dmitry +-------------------------------------------------------------------------+ Dmitry V. Levin mailto://ldv@alt-linux.org ALT Linux Team http://www.altlinux.com/ Fandra Project http://www.fandra.org/ +-------------------------------------------------------------------------+ UNIX is user friendly. It's just very selective about who its friends are.