The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

bsdjail - Implements a subset of the BSD Jail functionality as a Linux LSM

15 Sep 2004
bsdjail - Implements a subset of the BSD Jail functionality as a Linux LSM
Патч, реализующий функциональность наподобие jail в FreeBSD, используя возможности LSM (Linux Security Modules) подсистемы в Linux (для 2.6.x ядер).

Процессы работающие в jail окружении, привязаны к определенному IP и не могут: выполнять операции монтирования, посылать сигналы внешним процессам, создавать устройства, подгружать модули ядра, управлять приоритетом выполнения, создавать raw-сокеты, использовать внешние IPC блоки и изменять настройки сетевой подсистемы. Для jail окружения создается отдельная, изолированная, иерархия /proc/. Кроме того, патчи поддерживают работу с IPv6.

http://www.opennet.dev/opennews/art.shtml?num=4365
Chroot окружение
Патчи для Linux ядра

 Добавить ссылку
 
 Поиск ссылки (regex):
 

Последние заметки




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру