Chroot czy jail

Konfiguracja serwerów, usług, itp.
tomii
Junior Member
Posty: 687
Rejestracja: 21 października 2007, 13:27

Chroot czy jail

Post autor: tomii »

Właśnie planuje się zając zabezpieczeniem mojego skromnego serwerka i stąd moje pytanie czy lepiej użyć chroot do uruchamiania takich usług jak serwer www i mysql czy lepiej jail.
Co z użytkownikami posiadającymi konta shell - w stosunku do nich też użyć takiego zabezpieczenia?
Prosiłbym też o jakieś obszerniejsze materiały na ten temat, bo to co znalazłem było bardzo skrótowe.

PS. jak wy dbacie o bezpieczeństwo na waszych serwerach?
Awatar użytkownika
Yampress
Administrator
Posty: 6425
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

ja bym nie dawał shella na tym samym komputerze co masz usługi

co do servera z shellem to oczywiście chroot ssh z grsecurity na kernel, limits pam, quotą i odpowiednim fstab partycji i takie tam jeszcze dodatki ;p
tomii
Junior Member
Posty: 687
Rejestracja: 21 października 2007, 13:27

Post autor: tomii »

a co jeśli chciałbym zaoferować serwer www dla kilkunastu osób z mysql i dodatkowo dostep przez shell?
Awatar użytkownika
Yampress
Administrator
Posty: 6425
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

przeciez nie zabrania sie takiego rozwiązania. tylko starannie dobierać ludzi z dostępem do shella. no i oczywiście strony www w katalogach domowych userów.

drugie rozwiązanie to zamiast shella to danie im dostępu przez ftp aby mogli wrzuciać stronki. ftp oczywiście z hasłami w bazie danych, a nie systemowymi.
ODPOWIEDZ