Visualizzazione dei risultati da 1 a 7 su 7

Discussione: jail per utenti

  1. #1
    Utente di HTML.it
    Registrato dal
    May 2004
    Messaggi
    278

    jail per utenti

    Ciao.
    Vorrei creare in qualche modo una jail con chroot per esercitarmi nella configurazione di linux.
    Mi spiego meglio:
    Installo Linux ma una volta configurato non voglio rischiare di comprometterlo quindi ho creato una cartella dentro la quale ho copiato /bin, /lib ed altre directory che mi servivano. Poi con chroot cambio root.
    Ora la maggior parte dei programmi funzionano ma alcuni tipo ping o traceroute danno un errore tipo:
    icmp open socket: Operation not permitted

    Cosa sbaglio?
    E' possibile comunque modificare le impostazioni di rete in questa 'root virtuale'?

    Ciao!

  2. #2
    nello specifico l'applicazione ping funziona solo da root (per creare pacchetti ICMP).

    Infatti nelle normali installazioni comuni l'eseguibile ha il bit suid e utente root

  3. #3
    Dimenticavo... anche traceroute è solo per root (e per riprendere il discorso delle installazioni comuni, in genere viene messo in una dir il cui PATH sia raggiungibile di default a root, tipo /usr/sbin)

  4. #4
    Utente di HTML.it
    Registrato dal
    May 2004
    Messaggi
    278
    Ho risolto.
    Era un problema di permessi.
    Secondo voi è possibile modificare le impostazioni, ad esempio quelle di rete, nella 'root virtuale' creata con chroot, tipo cambiare ip, nome host?

  5. #5
    Originariamente inviato da Arcanoid
    Secondo voi è possibile modificare le impostazioni, ad esempio quelle di rete, nella 'root virtuale' creata con chroot, tipo cambiare ip, nome host?
    Quelle impostazioni coinvolgono (parte de) le impostazioni del kernel, quindi si rifletteranno anche sull'ambiente principale... Serve piu` separazione per fare quello che chiedi, tipo http://user-mode-linux.sf.net
    "Qualsiasi esperto ha paura di combattere usando la katana vera. Anch'io. Ma non ignoro la mia paura, riesco ad accettarla, e a metterla da parte accanto a me".

  6. #6
    Utente di HTML.it
    Registrato dal
    May 2004
    Messaggi
    278
    Sembra buono.
    Ho scaricato il file umlbuilder-1.40-5.i386.rpm con i filesystem root_fs_slack8.1.bz2 e root_fs.md-8.2-anonsrv.pristine.20020324.bz2 ma ricevo l'errore:
    Kernel panic: outer trampoline didn't exit with SIGKILL

    A cosa è dovuto?

    Grazie.

  7. #7
    Utente di HTML.it
    Registrato dal
    May 2004
    Messaggi
    278
    A, dimenticavo.
    Ho una mandrake 10.1 con kernel 2.6.8-1-10mdk.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.