The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Настройка сервера Solaris для контролируемого публичного доступа

10.01.2008 17:49

В статье "Настройка сервера Solaris для контролируемого публичного доступа" (PDF, 370Кб) продемонстрированы приемы, используемые для защиты сервера sundemo.ru, на котором всем желающим предоставляются shell аккаунты с доступом по SSH.

В другой статье "Интерфейс lofi, файловые системы и зоны" рассказано об интерфейсе lofi (loopback file driver), позволяющем создавать файловые системы внутри файла в Solaris, и его использование для обеспечения работы изолированных окружений Solaris Zone.

  1. Главная ссылка к новости (http://osug.ru/twiki/pub/RuOsu...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/13608-solaris
Ключевые слова: solaris, zone, limit, chroot, vps
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (12) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, nrg (ok), 10:34, 11/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Большое спасибо за наводку на sundemo.ru :)
     
  • 1.2, www.andr.ru (?), 10:57, 11/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    я так год назад классную маечку выиграл в конкурс
    конкурс, правда, был для даунов, типа: "что выведет наша прога?"

    щас там конкурсы посложнее?

     
     
  • 2.5, Аноним (5), 16:47, 11/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    вобще я считал что к конкурсам для даунов допускаются только дауны, что то вроде забегов инвалидов, расскажи как там было, проверяли или сразу допустили
     

  • 1.3, xeon (??), 14:46, 11/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хехе
    зацените файлы preved/medved в корне:)
    как-то читать перехотелось:)
     
     
  • 2.6, Аноним (5), 17:33, 11/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    а что там ?
     
     
  • 3.12, xeon (??), 19:13, 25/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >а что там ?

    люди, расхачившие машину отписывались туда:)
    права были root/root 644

     

  • 1.4, Аноним (5), 16:00, 11/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    что то постоянно ...

    bash-3.00$ Connection to ssh.sundemo.ru closed by remote host.
    Connection to ssh.sundemo.ru closed.

     
  • 1.7, Аноним (5), 17:54, 11/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А в Linux'е есть аналоги технологий, которые описаны в статье? noexec_user_stack, ограничения на системные вызовы и т.д.? Не флейма ради, а просто ради интереса...
     
  • 1.8, ZANSWER (??), 08:48, 12/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    noexec_user_stack-а нет, именно, как это зделано в Solaris, ограничений на системные вызовы тоже нет...:)
     
  • 1.9, Аноним (5), 13:43, 13/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Насколько я понял этот noexec_user_stack работает только на сановской архитектуре
     
  • 1.10, ZANSWER (??), 17:58, 13/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Насколько я понял этот noexec_user_stack работает только на сановской архитектуре

    Вы не правильно поняли, он работает и на Amd64, с Xeon-ами вроде есть проблемы, хотя может уже и нет, я не использую эти процы, а вот Opteron-ы и прочие AMD64 хорошо себя чувствуют с no_exec_user_stack=1 и no_exec_user_stack_log=1...;)

     
  • 1.11, Аноним (5), 18:08, 15/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Теперь понял. Спасибо :)
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру