Strona 2 z 2

Re: Jak i czym chroot'ować na Debian 8

: 19 lipca 2016, 17:28
autor: Pineapple
Cały czas piszę iż chroot jest słabszy, w takim razie czego używać do jailowania procesów na debianie? Jailkit czy coś innego?

Ja z niczego nie rezygnuję i niczego nie neguję, przyszedłem tutaj dowiedzieć się czym i jak odizolować potencjalnie niebezpieczny proces/service/skrypt od reszty systemu.

W chwili obecnej potrzebuję takiego zabezpieczenia dla bind9 i ts3. W pierwszym poście podałem link do proponowanego zabezpieczenia binda przez chrootowanie go z oficjalnej strony debiana, pytanie tylko czy to coś daje (jest bezpieczne) i nie trzeba nic więcej robić, może warto zrobić to inaczej?

Re: Jak i czym chroot'ować na Debian 8

: 19 lipca 2016, 19:38
autor: Yampress
no super zabezpieczenie to nie jest.
Dodatkowo grsecurity z pax


Ewentualnie bez tego cherowania jeśli potrafisz sobie selinux skonfigurować lub rsbac

Re: Jak i czym chroot'ować na Debian 8

: 19 lipca 2016, 20:01
autor: Pineapple
"cherowania" co to znaczy? co masz na myśli?

To że jądro trzeba nasterydować to wiem, nadal jednak nie wiem czym/jak wykonać jail/chroot.

A tak offtopem, grsecurity z paxem będzie się gryźć z selinuxem czy można zastosować wszystkie na raz?

Re: Jak i czym chroot'ować na Debian 8

: 19 lipca 2016, 21:28
autor: Yampress
bez chrootowania

Re: Jak i czym chroot'ować na Debian 8

: 01 sierpnia 2016, 20:01
autor: grzesiek
Pineapple pisze:A tak offtopem, grsecurity z paxem będzie się gryźć z selinuxem czy można zastosować wszystkie na raz?
nie

Re: Jak i czym chroot'ować na Debian 8

: 01 sierpnia 2016, 20:10
autor: Yampress
ale selinux + pax nie powinno się gryźć....

Miałem na myśli raczej nałożenie łaty grsecurity + pax bez selinuxa..
czyli albo jedno albo drugie = gr+pax lub se lub se+pax
żadnego dublowania zabezpieczeń co robią to samo w tym samym czasie

Re: Jak i czym chroot'ować na Debian 8

: 02 sierpnia 2016, 18:35
autor: zbig
A nie lepiej zamiast chroota zastosować lxc https://wiki.debian.org/LXC