Запитання з тегом «jail»

1
Я збираюся нарізати автомашину FreeBSD на невеликі шматочки і відварити їх у маслі
Я намагаюся розкрити ієрархію домашніх каталогів у ряді в'язниць FreeBSD. Домашні каталоги налаштовані таким чином, що кожен є унікальним набором даних ZFS. В'язниці використовуються для робіт з розробки, а отже, створюються та руйнуються регулярно. Перша моя думка полягала в тому, щоб просто використовувати nullfs для встановлення /homeвсередині в'язниці, але nullfs …

1
Fail2ban jail.local vs jail.conf
Чи діє файл jail.local як перебір до jail.conf або як заміна до jail.conf? Коли я дізнавався про Fail2Ban з навчальних посібників, більшість з них зазвичай кажуть скопіювати jail.conf в jail.local та внести зміни там, а деякі з них говорять про створення нового файлу jail.local та надає купу налаштувань для копіювання …

1
SFTP: файл посилань у засуджений (з укоріненим) каталогом
Я намагаюся налаштувати sftp, щоб кілька довірених людей могли отримати доступ / редагувати / створювати деякі файли. Я ув'язнив користувача в домашній каталог (/ home / name), але у мене виникли проблеми. Я хочу, щоб вони також мали змогу отримати доступ до інших частин VPS, оскільки це також ігровий сервер, …
22 sftp  chroot  symlink  jail  cp 

1
Випадки в'язниць FreeBSD або Docker [закрито]
Закрито . Це питання ґрунтується на думці . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб на нього можна було відповісти фактами та цитатами, відредагувавши цю публікацію . Закрито 8 годин тому . Які основні відмінності між в'язницями на FreeBSD і Docker в Linux? Чи є один …
17 docker  freebsd  jail 

5
OpenSSH щось на кшталт "Internal-sftp", але для SCP?
Я запускаю Debian стабільний і я хочу створити наступне середовище для користувачів моєї групи "sftponly": у в'язницю може передавати з SFTP може передавати з SCP не можна інтерактивно входити в систему з SSH З моїх експериментів та досліджень, здається, що наступна строфа в sshd_config отримує мене на 90% там: Match …
16 ssh  sftp  scp  chroot  jail 

1
Як я можу запустити оболонку всередині в'язниці на FreeBSD?
У мене є доступ до раніше встановленого вікна FreeBSD з низкою в'язниць. Один із в'язниць - це SQL-сервер, на якому не ввімкнено ssh. Як я можу отримати доступ до оболонки в цій в'язниці від хост-машини? (У мене є права на root.)
12 unix  shell  freebsd  jail 

2
Як я можу визначити, яких дозволів бракує моєму користувачеві для отримання набору даних ZFS?
У мене є машина FreeNAS (11.1-U1) і FreeBSD (11.1-RELEASE-p6). На FreeNAS я хотів би зробити zfs receiveрекурсивні знімки як некореневого користувача з делегованими привілеями. Здається, це працює добре для більшості наборів даних. Але dataнабори даних iocage , які можна встановити у в'язницю та вводити звідти, вони не спрацьовують: root@freebsd:~> zfs …

3
використовувати LXC при більш жорсткій віртуалізації (Xen, KVM, Hyper-V, VMVare)
Чи можливо використовувати LXC при більш жорсткій віртуалізації (Xen DomU, KVM, Hyper-V, VMVare)? Я хотів би використовувати його як інструмент безпеки (ізоляції), можливість обмеження споживання ресурсів не є для мене пріоритетним. Мене цікавить лише те, чи можна це зробити прямолінійно; подібно до використання LXC на невіртульованому сервері. Я не хочу …
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.