Обсуждение статьи тематического каталога: FreeBSD Использование jail для предоставления shell доступа (freebsd chroot shell security web hosting)Ссылка на текст статьи: http://www.opennet.me/base/sec/freebsd_jail_setup.txt.html
если это кто-нибудь еще прочитает :)поясните момент насчет sshd - раз 10 прочитал, все равно не доходит, что хотел сказать автор
Имелось в виду, что кроме всего прочего в том числе SSH соединения от fake jail'а назад к клиенту будут выходить не напрямую (поскольку из fake jail'а отрезаются все коннекты во внешний мир), а через прокси, запущенный в соседнем jail'е, который в отличии от фейкового имеет возможность выходить во внешний мир...
Спасибо. Статья зачетная!
И хоть попалась на глаза через 4.5 года после опубликования, многое почерпнул полезного и актуального по сегодняшний день.
© 2001 Alexey Zakirov <frank at agava.com>Дочитал бы сначала ;)
>© 2001 Alexey Zakirov <frank at agava.com>
>
>Дочитал бы сначала ;)Дочитал, дочитал. :)
Просто посмотрел сюда:From: Alexey Zakirov <frank@agava.com>
Date: Mon, 17 May 2004 18:21:07 +0000 (UTC)
Subject: [FreeBSD] Использование jail для предоставления shell доступа