Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4284 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Chroot+NFS

n°264988
glacote
Posté le 19-05-2003 à 23:02:07  profilanswer
 

Bon, voilà, en gros on dit toujours qu'un chroot-jail ne sert à rien s'il y a un exploit root, car en deux coups de chroot on peut remonter d'un niveau hors de la prison chroot.
http://www.bpfh.net/simes/computing/chroot-break.html
http://www.linuxsecurity.com/featu [...] ry-99.html
etc.
Bon, mais alors moi je propose d'utiliser NFS avec l'option
all_squash pour empêcher d'accéder au système en tant que root :
 
la cage est dans /jail/
/etc/exports :
/jail/  localhost(ro,all_squash,anonuid=2000,anongid=2000)
 
/etc/passwd:
jail:*:2000:2000:Jail fake user:/mnt/jail/:/bin/false
 
et dans /etc/fstab :
localhost:/jail/ /mnt/jail/ ro,soft,intr 0 0
 
Là, il suffit que le user jail n'ait accès à rien dans / (du genre, il n'est pas dans le groupe user et tous les dossiers sauf /mnt sont  root:users et chmod 750). Du coup, même si je suis root dans mon chroot, lorsque j'accède au système de fichiers à travers NFS je suis physiquement "jail".
 
Ma question est : si la solution était si simple, ça se saurait.
Donc, qu'est que j'ai raté ?
 
 
 

mood
Publicité
Posté le 19-05-2003 à 23:02:07  profilanswer
 

n°265034
glacote
Posté le 20-05-2003 à 09:22:49  profilanswer
 

Up

n°265037
Aragorn_1e​r
Le jihad butlérian est proche
Posté le 20-05-2003 à 09:29:50  profilanswer
 

Mouais ... passer par un systeme de fichier bugger et tres peu securiser, je ne vois pas trop l'interet ...
Et puis ca deplace le pbs ... enfin je ne vois pas l'interet d'un tel montage !
Le mieux c'est d'avoir un noyau à jour et securiser pour ne pas avoir d'exploit.
Donc le dernier noyau + les patchs grsecurity pour que se soit encore + secure.
 
A+


Aller à :
Ajouter une réponse
 

Sujets relatifs
Configurer un seveur NFSNFS not responding - alors qu'une autre machine y arrive très bien !
[debian] problème chroot pure-ftpPb con pour chroot avec makejail
[gnu/linux/mdk9.1] prob NFS avec Mandrake 9.1 !!!![Nfs] Un home a distance ...
NFS, AFS, CodaFS, ... ?ca y'est je suis rentré dedans : NFS !!! avis de vous,qui connaissez .
[NFS] Pb de demontageChroot apache et php [résolu]
Plus de sujets relatifs à : Chroot+NFS


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)