hallöchen
hab das auf der suse webseite gefunden vieleicht hilft dir das weiter wegen -->chroot<---
mfg
deftones
Installation eines sicheren Webservers (35%)
... Schritt 2) wie diese einfach und effektiv geschützt werden können. Unter
www.suse.de/~marc gibt es ausserdem noch das Tool "compartment" welches ein Wrapper für Programme ist, und u.a.
chroot , Privilegienvergabe und die Linux Capabilities unterstützt. Es gibt natürlich noch einige weitere Dinge die man noch tun könnte, aber diese Hinweise sollten für den Anfang reichen ;-) Was man nicht...
http://www.suse.de/de/private/suppor...e_webserv/#add - 16.06.2004 -
das hab ich auch noch gefunden
Chroot-Umgebungen (nicht auf C beschränkt!)
Mit dem chroot(2) Systemaufruf kann die Sicht eines Prozesses auf das Dateisystem verändert werden.
Aus Sicherheitsaspekten werden Daemonprozesse (Server) häufig (leider nicht häufig genug) in ein sog. Chroot-Jail verbannt, d.h. daß von privilegierten Prozessen die UID und GID geändert wird, der Prozeß in ein speziell prepariertes Verzeichnis wechselt, und dieses Verzeichnis das neue Wurzelverzeichnis (Root Directory)wird.
Wird nun ein Softwarebug in diesem Serverprogramm ausgenutzt, dann kann der Angreifer nur mit den veringerten Benutzerrechten und auch nur in dem Chroot-Verzeichnis agieren. Der Zugriff auf darüberliegende Verzeichnisstrukturen wird ihm verwehrt.
naja vieleicht hilfts ja