The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"OpenNews: Настройка сервера Solaris для контролируемого публ..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"OpenNews: Настройка сервера Solaris для контролируемого публ..."  
Сообщение от opennews (ok) on 11-Янв-08, 10:34 
В статье "Настройка сервера Solaris для контролируемого публичного доступа (http://osug.ru/twiki/pub/RuOsug/Articles/nikonchuk_server_se...)" (PDF, 370Кб) продемонстрированы приемы, используемые для защиты сервера sundemo.ru, на котором всем желающим предоставляются  shell аккаунты с доступом по SSH.


В другой статье "Интерфейс lofi, файловые системы и зоны (http://osug.ru/twiki/bin/view/RuOsug/LofiAndZones)" рассказано об интерфейсе lofi (loopback file driver), позволяющем создавать файловые системы внутри файла в Solaris, и его использование для обеспечения работы изолированных окружений Solaris Zone.

URL: http://osug.ru/twiki/pub/RuOsug/Articles/nikonchuk_server_se...
Новость: http://www.opennet.ru/opennews/art.shtml?num=13608

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Настройка сервера Solaris для контролируемого публичного дос..."  
Сообщение от nrg email(ok) on 11-Янв-08, 10:34 
Большое спасибо за наводку на sundemo.ru :)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Настройка сервера Solaris для контролируемого публичного дос..."  
Сообщение от www.andr.ru on 11-Янв-08, 10:57 
я так год назад классную маечку выиграл в конкурс
конкурс, правда, был для даунов, типа: "что выведет наша прога?"

щас там конкурсы посложнее?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Настройка сервера Solaris для контролируемого публичного дос..."  
Сообщение от Аноним on 11-Янв-08, 16:47 
вобще я считал что к конкурсам для даунов допускаются только дауны, что то вроде забегов инвалидов, расскажи как там было, проверяли или сразу допустили
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Настройка сервера Solaris для контролируемого публичного дос..."  
Сообщение от xeon (??) on 11-Янв-08, 14:46 
Хехе
зацените файлы preved/medved в корне:)
как-то читать перехотелось:)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Настройка сервера Solaris для контролируемого публичного дос..."  
Сообщение от Аноним on 11-Янв-08, 17:33 
а что там ?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "Настройка сервера Solaris для контролируемого публичного дос..."  
Сообщение от xeon (??) on 25-Янв-08, 19:13 
>а что там ?

люди, расхачившие машину отписывались туда:)
права были root/root 644

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Настройка сервера Solaris для контролируемого публичного дос..."  
Сообщение от Аноним on 11-Янв-08, 16:00 
что то постоянно ...

bash-3.00$ Connection to ssh.sundemo.ru closed by remote host.
Connection to ssh.sundemo.ru closed.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Настройка сервера Solaris для контролируемого публичного дос..."  
Сообщение от Аноним on 11-Янв-08, 17:54 
А в Linux`е есть аналоги технологий, которые описаны в статье? noexec_user_stack, ограничения на системные вызовы и т.д.? Не флейма ради, а просто ради интереса...
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Настройка сервера Solaris для контролируемого публичного дос..."  
Сообщение от ZANSWER email(??) on 12-Янв-08, 08:48 
noexec_user_stack-а нет, именно, как это зделано в Solaris, ограничений на системные вызовы тоже нет...:)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Настройка сервера Solaris для контролируемого публичного дос..."  
Сообщение от Аноним on 13-Янв-08, 13:43 
Насколько я понял этот noexec_user_stack работает только на сановской архитектуре
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "Настройка сервера Solaris для контролируемого публичного дос..."  
Сообщение от ZANSWER email(??) on 13-Янв-08, 17:58 
> Насколько я понял этот noexec_user_stack работает только на сановской архитектуре

Вы не правильно поняли, он работает и на Amd64, с Xeon-ами вроде есть проблемы, хотя может уже и нет, я не использую эти процы, а вот Opteron-ы и прочие AMD64 хорошо себя чувствуют с no_exec_user_stack=1 и no_exec_user_stack_log=1...;)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "Настройка сервера Solaris для контролируемого публичного дос..."  
Сообщение от Аноним on 15-Янв-08, 18:08 
Теперь понял. Спасибо :)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру