From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Fri, 22 Feb 2002 22:37:58 +0300 From: "Dmitry V. Levin" To: devel@altlinux.ru Subject: Re: [devel] chrooted service Message-ID: <20020222193758.GA2860@ldv.office.alt-linux.org> Mail-Followup-To: devel@altlinux.ru References: <20020222195332.GA31104@ramax.spb.ru> Mime-Version: 1.0 Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="J/dobhs11T7y2rNN" Content-Disposition: inline In-Reply-To: <20020222195332.GA31104@ramax.spb.ru> X-fingerprint: 9658 398D 181B 1200 8FC5 26B8 F6F8 846B C1E2 3429 Sender: devel-admin@altlinux.ru Errors-To: devel-admin@altlinux.ru X-BeenThere: devel@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: devel@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: List-Unsubscribe: , List-Archive: Archived-At: List-Archive: List-Post: --J/dobhs11T7y2rNN Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit On Fri, Feb 22, 2002 at 10:53:32PM +0300, Igor Homyakov wrote: > 2 Вопроса: > > - если в дистрибутиве средства для зыпуска в chroot демонов, которые не > поддерживают такой возможности сами, другими словами есть ли стандарная > "обёртки" для таких случаев или ее надо делать самому ? Эта задача, как правило: + простая (wrapper на один-два экрана); + специфичная (надо затачивать под каждый конкретный сервер); Впрочем, если придумаете что-нибудь универсальное, будет интересно обсудить. > - если демон использующий PAM для авторизации запущен chroot, придеться > копировать libpam и т.д в его / или есть другие способы ? Копировать весь PAM в chroot - это неправильно. Аутентификацией должна заниматься не-chroot'ованная часть сервера. См. напр. /usr/share/doc/vsftpd-*/SECURITY/ Regards, Dmitry +-------------------------------------------------------------------------+ Dmitry V. Levin mailto://ldv@alt-linux.org ALT Linux Team http://www.altlinux.com/ Fandra Project http://www.fandra.org/ +-------------------------------------------------------------------------+ UNIX is user friendly. It's just very selective about who its friends are. --J/dobhs11T7y2rNN Content-Type: application/pgp-signature Content-Disposition: inline -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.0.6 (GNU/Linux) Comment: For info see http://www.gnupg.org iD8DBQE8dp4W9viEa8HiNCkRArv8AJ9CLjCyEOtbzoMA+aTGbWJQY7QIpwCfe7/z E/eUvcy/7+xaGTrwzYzSBRw= =es4/ -----END PGP SIGNATURE----- --J/dobhs11T7y2rNN--