The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Проблемы организации иерархии файловой системы в Linux"
Отправлено www2, 19-Авг-08 20:11 
Немного вернусь назад.

То, что программы, помещённые в chroot не вписываются в иерархию пактов доказывает лишь то, что chroot либо изначально не предназначен для защиты демонов, либо просто неправильно сделан.

Для защиты сервисов было бы разумнее сделать специальное средство, работающее на уровне ядра, которое изолировало бы определённый процесс доступом только к определённым файлам. Нечто вроде acl для каждого из сервисов, сюда же можно было бы добавить отдельные настройки фаерволла. Но всё это уже медленно переходит в идею паравиртуализации.

Мне кажется, что в настоящее вреям именно паравиртуализация - самое лучшее средство защиты сервисов.


 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру