![]() |
|
|
|||||||
| Portal | Wiki | IRC-Chat | Registrieren | Benutzerliste | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Thema bewerten | Ansicht |
|
|
#1 | |
|
Registered User
|
Verständnisfrage zu Jails.
Hallo.
Habe so einiges zum Thema Jails gelesen und habe mir gedacht das man ein Jail sozusagen als "virtuellen PC" einsetzen könnte um damit eine zusätzliche Sicherheitsschicht zu schaffen. Das was ich also will ist lokal, vor dem Rechner auf dem der Jail läuft, zu sitzen und mich innerhalb des Jails frei bewegen zu können, dabei zu surfen und noch eine Konsole und den ganzen Rest funktionstüchtig zu verfügung zu haben. Jetzt musste ich aber folgendes lesen: Zitat:
Heist das jetzt das ich mir meinen virtuellen PC innerhalb meiner FreeBSD-Umgebung abschmincken kann? edit:Ja hätte ich jetzt fast vergessen,vielen Dank schon mal für die Mühe! MfG nap __________________________________________________ Das sicherste Mittel, arm zu bleiben, ist, ein ehrlicher Mensch zu sein. |
|
|
|
|
|
|
#2 | |||
|
push it, don´t hype
Registrierungsdatum: Dec 2002
Ort: Lat 49' 11` Nord - Long 9' 13` Ost
Beiträge: 6.075
|
Re: Verständnisfrage zu Jails.
Hallo.
Zitat:
Auch webhoster können so vielen usern rootzugriff auf ein "system" geben, wobei es sich auch dabei nur um eine Jail handelt. Zitat:
Du kannst vor Deinem Hostsyste, sitzen, und Dich in der Jail so bewegen wie wenn Du auf einem anderen System wärst. Dazu loggst Du Dich in die Jail, wie in ein fremdes System ein, mittels ssh. Und schon hast Du die Jailumgebung vor Dir, ein "fremdes" System. Du kannst packages installieren, das DIng konfigurieren wie ein "normales" System. Es gibt aber einige Programme die unter einer Jail nicht laufen werden, ausser man verwendet evtl. wilde hacks, die dann aber wiederum zu lasten der Sicherheit gehen, und dann ist eine Jail keine Jail mehr. Zitat:
Was willst Du denn genau mit einer Jail machen? Was hast Du genau vor? Seit FreeBSD 5.x ist es auch möglich die Jail, bzw. Dienste in dieser vom hostsystem aus zu starten bzw. zu beeinflussen. Dazu gibt es das Programm "jexec". Siehe die manpage dazu. Oder, wenn es nur darum geht von hostsystem Prozesse in einer Jail zu killen, gibt es hierfür den Parameter "-j" bei killall. Siehe "man jail" für weitere Details. |
|||
|
|
|
|
|
#3 | |||
|
Registered User
|
Zitat:
Zitat:
Zitat:
funktionsfähige Sandbox in der ich nicht wirklich was kaputt machen kann ![]() und wenn doch ist die Sache, durch das neu aufsetzen des Jails kein Malheur und vermutlich damit schneller bereinigt als durch das einspielen des ganzen Backups. Ich denke in der Windows und Linuxwelt heist die ganze Sache z.b. vmware. Ich selbst würde das aber gerne innerhalb der BSD Möglichkeiten machen ohne Linuxsoftware zu verwenden. Es reicht mir auch das das "simulierte" BS FreeBSD ist. Ich möchte vielleicht noch erwähnen das wenn sich das von mir gewünschte realisieren lässt,es sich für mich rechnet mich weiter und eingehender mit dem Thema zu befassen um selbstständig eine praktikable Lösung zu erreichen. Mir fehlt leider der Überblick und die Erfahrung um die Möglichkeiten genau abschätzen zu können. edit:..jetzt hab ich das ins falsche Forum gepostet.Bitte um Nachsicht. MfG nap __________________________________________________ Das sicherste Mittel, arm zu bleiben, ist, ein ehrlicher Mensch zu sein. Geändert von napolion (10.06.2003 um 07:52 Uhr). |
|||
|
|
|
|
|
#4 | |||
|
push it, don´t hype
Registrierungsdatum: Dec 2002
Ort: Lat 49' 11` Nord - Long 9' 13` Ost
Beiträge: 6.075
|
Zitat:
Zitat:
Du erstellst eine Jail. installierst das was Du brauchst. konfiguriest alles und kopierst dann die gesammt jail mittels "cpdup" (in den ports) an eine andere Stelle. Im Prinzip kopierst Du, aus der Sicht des Hostsystem, ja nur ein Verzeichnis. Zerballerst Du nun die Jail, oder bricht jemand ein und Du bist nicht sicher ob derjenige Trojaner hinerlassen hat, dann löschst Du die Originaljail und nimmst Deine kopierte Jail. Alles innerhalb weniger Sekunden erledigt. Man kann sagen, Du hast innerhalb weniger Sekunden wieder ein funktionierendes System. Zitat:
siehe -- man jail |
|||
|
|
|
|
|
#5 |
|
Registered User
|
Möchte mich bei dir bedanken.
Jetzt habe ich schon einen viel besseren Einblick in die Möglichkeiten von Jails. MfG nap __________________________________________________ Das sicherste Mittel, arm zu bleiben, ist, ein ehrlicher Mensch zu sein. |
|
|
|
![]() |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| FreeBSD Samba PDC Howto | Highfish | Howtos | 103 | 25.09.2006 21:14 |
| Die Geschichte von BSD (bzw. UNIX) | asg | News | 31 | 11.05.2006 20:20 |
| 2 fragen zu jails | wysiib | FreeBSD - Netzwerk | 15 | 03.06.2004 18:28 |
| Verständnisfrage zu den Versionen | mario88 | FreeBSD - Allgemein | 12 | 05.01.2004 16:48 |
| FreeBSD DSL Router auf Basis von pf | buebo | Howtos | 5 | 27.07.2003 11:37 |