From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Thu, 10 Aug 2006 10:44:49 +0300 From: Michael Shigorin To: ALT Linux Sisyphus discussion list Message-ID: <20060810074449.GK27285@osdn.org.ua> Mail-Followup-To: ALT Linux Sisyphus discussion list References: <44D8E8C6.4090101@solin.spb.ru> <20060808194329.GS27285@osdn.org.ua> <44D90704.8080101@solin.spb.ru> <20060808225137.GB9555@basalt.office.altlinux.org> <44D91B0E.6070704@solin.spb.ru> <20060808232203.GB11505@basalt.office.altlinux.org> <44D91F3D.40106@solin.spb.ru> <20060809061540.GA27285@osdn.org.ua> <20060809125638.GC27718@basalt.office.altlinux.org> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <20060809125638.GC27718@basalt.office.altlinux.org> User-Agent: Mutt/1.4.2.1i Subject: Re: [sisyphus] /var noexec => chrooted troubles X-BeenThere: sisyphus@lists.altlinux.org X-Mailman-Version: 2.1.7 Precedence: list Reply-To: shigorin@gmail.com, ALT Linux Sisyphus discussion list List-Id: ALT Linux Sisyphus discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 10 Aug 2006 07:44:58 -0000 Archived-At: List-Archive: List-Post: On Wed, Aug 09, 2006 at 04:56:38PM +0400, Dmitry V. Levin wrote: > > > > Проверьте ещё, резолвит ли ping, запущенный рутом, а > > > > также параметры монтирования. > > > Спасибо: дело в noexec на /var было. > > Наверное, это достаточно важная фича для документирования... > > 2 ldv: может, в update_chrooted вделать простой тест -- > > положить в пакет заведомо исполнябельный файлик и звать > > его перед тем, как что-либо делать (не вышло -- внятно > > излагать проблему)? > Прикол в том, что внутри /var/resolv не должно быть исполняемых > файлов. Тогда можно делать это для тех пакетов, которые содержат в своих чрутах исполняемые (как минимум) файлы -- добавить check_exec(), которую бы можно было добавить в стартапные скрипты. -- ---- WBR, Michael Shigorin ------ Linux.Kiev http://www.linux.kiev.ua/