WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

 
 
Themen-Optionen Ansicht
Alt 16.06.2004, 10:05   #4
Deftones
Master
 
Registriert seit: 26.11.2002
Alter: 47
Beiträge: 572


Standard

hallöchen

hab das auf der suse webseite gefunden vieleicht hilft dir das weiter wegen -->chroot<---

mfg
deftones

Installation eines sicheren Webservers (35%)
... Schritt 2) wie diese einfach und effektiv geschützt werden können. Unter www.suse.de/~marc gibt es ausserdem noch das Tool "compartment" welches ein Wrapper für Programme ist, und u.a.chroot , Privilegienvergabe und die Linux Capabilities unterstützt. Es gibt natürlich noch einige weitere Dinge die man noch tun könnte, aber diese Hinweise sollten für den Anfang reichen ;-) Was man nicht...
http://www.suse.de/de/private/suppor...e_webserv/#add - 16.06.2004 -



das hab ich auch noch gefunden

Chroot-Umgebungen (nicht auf C beschränkt!)

Mit dem chroot(2) Systemaufruf kann die Sicht eines Prozesses auf das Dateisystem verändert werden.

Aus Sicherheitsaspekten werden Daemonprozesse (Server) häufig (leider nicht häufig genug) in ein sog. Chroot-Jail verbannt, d.h. daß von privilegierten Prozessen die UID und GID geändert wird, der Prozeß in ein speziell prepariertes Verzeichnis wechselt, und dieses Verzeichnis das neue Wurzelverzeichnis (Root Directory)wird.

Wird nun ein Softwarebug in diesem Serverprogramm ausgenutzt, dann kann der Angreifer nur mit den veringerten Benutzerrechten und auch nur in dem Chroot-Verzeichnis agieren. Der Zugriff auf darüberliegende Verzeichnisstrukturen wird ihm verwehrt.

naja vieleicht hilfts ja
____________________________________
Es gibt nix gutes außer man tut es
nur die Toten wissen wie der Krieg war !

Fatal error: Maximum execution time exceeded in mod_glaskugel at line 23
Deftones ist offline   Mit Zitat antworten
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:47 Uhr.


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag