URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5520
[ Назад ]

Исходное сообщение
"Как заключить программу в chroot окружение?"

Отправлено Аноним , 25-Фев-20 10:26 
В вики опеннета http://wiki.opennet.ru/SecurityTop написана такая фраза
"обязательно заключив в chroot окружение"

Можете объснить подробней как это сделать? Я так понял тут речь не про докер идет.


Содержание

Сообщения в этом обсуждении
"Как заключить программу в chroot окружение?"
Отправлено fantom , 25-Фев-20 11:55 
> В вики опеннета http://wiki.opennet.ru/SecurityTop написана такая фраза
> "обязательно заключив в chroot окружение"
> Можете объснить подробней как это сделать? Я так понял тут речь не
> про докер идет.

В простейшем варианте
chroot <путь> <команда>

Вот не люблю такие советы, но куда ж без них :)
man chroot


"Как заключить программу в chroot окружение?"
Отправлено ACCA , 25-Фев-20 17:16 
> Можете объснить подробней как это сделать? Я так понял тут речь не
> про докер идет.

Про похожую штуку - https://help.ubuntu.com/community/BasicChroot
Или попроще - https://support.rackspace.com/how-to/create-a-chroot-jail/


"Как заключить программу в chroot окружение?"
Отправлено Павел Отредиез , 29-Фев-20 20:23 
> В вики опеннета http://wiki.opennet.ru/SecurityTop написана такая фраза
> "обязательно заключив в chroot окружение"
> Можете объснить подробней как это сделать? Я так понял тут речь не
> про докер идет.

Надо скопировать в каталог программу, её конфиги, и все нужные so в структуру подкаталогов как в системе. Потом запускать командой chroot. Если пакетный менеджер может устанавливать в заданный каталог программу с зависимости то это упрощает дело.


"Как заключить программу в chroot окружение?"
Отправлено Kasey00 , 05-Май-20 20:59 
> В вики опеннета http://wiki.opennet.ru/SecurityTop написана такая фраза
> "обязательно заключив в chroot окружение"
> Можете объснить подробней как это сделать? Я так понял тут речь не
> про докер идет.

Хромированный доступ для владельцев доменов не является эквивалентом полного доступа к серверу. Вместо этого он призван стать полезным инструментом для выполнения элементарных операций, таких как изменение разрешений, копирование и перемещение файлов и выполнение тестового поиска файлов. Если вы заметили, что вам необходимо добавлять все больше и больше программного обеспечения в шаблон среды chrooted для небольшого числа клиентов, вы можете рассмотреть возможность предложить им обновление для их хостинга на выделенных или виртуальных серверах.


"Как заключить программу в chroot окружение?"
Отправлено Аноним , 07-Май-20 10:25 
https://wiki.gentoo.org/wiki/Chrooting_proxy_services