<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: Domowe środowisko chroot z usługami</title>
	<atom:link href="http://jakilinux.org/linux/debian/domowe-srodowisko-chroot-z-uslugami/feed/" rel="self" type="application/rss+xml" />
	<link>http://jakilinux.org/linux/debian/domowe-srodowisko-chroot-z-uslugami/</link>
	<description>GNU/Linux dla każdego: newsy, artykuły, porównania dystrybucji</description>
	<lastBuildDate>Wed, 16 May 2012 14:53:01 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Autor: dos</title>
		<link>http://jakilinux.org/linux/debian/domowe-srodowisko-chroot-z-uslugami/#comment-5215942</link>
		<dc:creator>dos</dc:creator>
		<pubDate>Sat, 12 Jun 2010 17:00:33 +0000</pubDate>
		<guid isPermaLink="false">http://jakilinux.org/?p=99122#comment-5215942</guid>
		<description>&lt;blockquote&gt;Warto w tym momencie r&#243;wnież wspomnieć, z racji popularności urządzenia, że cześć usług oferowanych przez serwer w sieci Internet, np. WWW, wymaga do działania tzw. strefy zdemilitaryzowanej, kt&#243;rej z pewnością nie posiadają routery oferowane przez Telekomunikację Polską &#8211; liveboksy. DMZ posiada większość router&#243;w dostępnych na rynku.&lt;/blockquote&gt; 
 
Jak nie posiada, jak posiada? Co prawda konfiguracja jest ukryta pod dziwnymi nazwami, ale da się to na Liveboksie zrobić nawet z poziomu panelu WWW - nie trzeba się przez telnet logować. 
 
Akurat mam (nie)szczęście posiadać wyżej wymieniony router :P </description>
		<content:encoded><![CDATA[<blockquote><p>Warto w tym momencie r&oacute;wnież wspomnieć, z racji popularności urządzenia, że cześć usług oferowanych przez serwer w sieci Internet, np. WWW, wymaga do działania tzw. strefy zdemilitaryzowanej, kt&oacute;rej z pewnością nie posiadają routery oferowane przez Telekomunikację Polską &ndash; liveboksy. DMZ posiada większość router&oacute;w dostępnych na rynku.</p></blockquote>
<p>Jak nie posiada, jak posiada? Co prawda konfiguracja jest ukryta pod dziwnymi nazwami, ale da się to na Liveboksie zrobić nawet z poziomu panelu WWW &#8211; nie trzeba się przez telnet logować.</p>
<p>Akurat mam (nie)szczęście posiadać wyżej wymieniony router :P </p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: b.YISK</title>
		<link>http://jakilinux.org/linux/debian/domowe-srodowisko-chroot-z-uslugami/#comment-5103442</link>
		<dc:creator>b.YISK</dc:creator>
		<pubDate>Fri, 02 Apr 2010 19:42:23 +0000</pubDate>
		<guid isPermaLink="false">http://jakilinux.org/?p=99122#comment-5103442</guid>
		<description>&lt;blockquote&gt;b.YISK-u, czemu skrypt umieściłeś u siebie zamiast podlinkować w artykule jego oryginalną lokalizację&lt;/blockquote&gt; 
 
Z tego samego powodu, z ktorego Michuk naciska, by skriny w niusach na OSnews były hostowane na ImageShack - dana stronka może zmienić swoj adres, może zniknąć z Sieci, a moj blog raczej nie zniknie :)  
 
Swoją drogą podałem oryginalną nazwę, podałem nazwisko autora 
 
&lt;blockquote&gt;autorstwa Wolfganga Fuschlbergera o nazwie make_chroot_jail.sh&lt;/blockquote&gt; 
 
więc nie wiem do czego pijesz. </description>
		<content:encoded><![CDATA[<blockquote><p>b.YISK-u, czemu skrypt umieściłeś u siebie zamiast podlinkować w artykule jego oryginalną lokalizację</p></blockquote>
<p>Z tego samego powodu, z ktorego Michuk naciska, by skriny w niusach na OSnews były hostowane na ImageShack &#8211; dana stronka może zmienić swoj adres, może zniknąć z Sieci, a moj blog raczej nie zniknie :) </p>
<p>Swoją drogą podałem oryginalną nazwę, podałem nazwisko autora</p>
<blockquote><p>autorstwa Wolfganga Fuschlbergera o nazwie make_chroot_jail.sh</p></blockquote>
<p>więc nie wiem do czego pijesz. </p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: przemoc</title>
		<link>http://jakilinux.org/linux/debian/domowe-srodowisko-chroot-z-uslugami/#comment-5088452</link>
		<dc:creator>przemoc</dc:creator>
		<pubDate>Wed, 24 Mar 2010 11:22:08 +0000</pubDate>
		<guid isPermaLink="false">http://jakilinux.org/?p=99122#comment-5088452</guid>
		<description>Tak się składa, że jakilinux.org nie jest tylko o Linuksie i stan ten trwa już od dość dawna. Dodam jednak, że i mi swego czasu zdarzyło się o tym zapomnieć. </description>
		<content:encoded><![CDATA[<p>Tak się składa, że jakilinux.org nie jest tylko o Linuksie i stan ten trwa już od dość dawna. Dodam jednak, że i mi swego czasu zdarzyło się o tym zapomnieć. </p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: thes</title>
		<link>http://jakilinux.org/linux/debian/domowe-srodowisko-chroot-z-uslugami/#comment-5083552</link>
		<dc:creator>thes</dc:creator>
		<pubDate>Sun, 21 Mar 2010 14:00:12 +0000</pubDate>
		<guid isPermaLink="false">http://jakilinux.org/?p=99122#comment-5083552</guid>
		<description>A jakiemu środowisku miałby być dedykowany skoro jest na portalu jakilinux.org? </description>
		<content:encoded><![CDATA[<p>A jakiemu środowisku miałby być dedykowany skoro jest na portalu jakilinux.org? </p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: grzempek</title>
		<link>http://jakilinux.org/linux/debian/domowe-srodowisko-chroot-z-uslugami/#comment-5073782</link>
		<dc:creator>grzempek</dc:creator>
		<pubDate>Sun, 14 Mar 2010 16:21:56 +0000</pubDate>
		<guid isPermaLink="false">http://jakilinux.org/?p=99122#comment-5073782</guid>
		<description>Niezły art. Dziękować </description>
		<content:encoded><![CDATA[<p>Niezły art. Dziękować </p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: przemoc</title>
		<link>http://jakilinux.org/linux/debian/domowe-srodowisko-chroot-z-uslugami/#comment-5072252</link>
		<dc:creator>przemoc</dc:creator>
		<pubDate>Sat, 13 Mar 2010 10:49:05 +0000</pubDate>
		<guid isPermaLink="false">http://jakilinux.org/?p=99122#comment-5072252</guid>
		<description>Na wstępie przyznam, że nie wczytywałem się i bardzo pobieżnie przeleciałem wzrokiem ten tekst. 
 
Wypadałoby od samego początku zwr&#243;cić uwagę, że 
tekst jest w zasadzie dedykowany użytkownikom Linuksa. 
 
Ponadto, konieczne jest zasygnalizowanie, że chroot jako taki nie gwarantuje żadnego bezpieczeństwa o ile działają w nim dziurawe procesy o UID=0 (lub o UID!=0, ale w środowisku chroot, o zgrozo, posiadającym dziurawe programy setuid-0). Jeżeli chcemy na dobre uwięzić proces, konieczne jest stosowanie technik wirtualizacyjncych takich jak VServer czy jail pod FreeBSD. Nie dla każdego może być to oczywiste. 
 
Stosując środowisko chroot nie wydzielamy użytkownikom żadnej przestrzeni dyskowej, a jedynie ograniczamy mu dostęp do fragmentu systemu plik&#243;w (z poprawką na powyższą uwagę). 
 
b.YISK-u, czemu skrypt umieściłeś u siebie zamiast podlinkować w artykule jego oryginalną lokalizację (do znalezienia na: &lt;a href=&quot;http://www.fuschlberger.net/programs/ssh-scp-sftp-chroot-jail/)&quot; rel=&quot;nofollow&quot;&gt;http://www.fuschlberger.net/programs/ssh-scp-sftp...&lt;/a&gt;?  
 
Na koniec, jako alternatywę do tego skrypciku, polecam Jailkita, wspierającego poza Linuksem także Solarisa czy *BSD. </description>
		<content:encoded><![CDATA[<p>Na wstępie przyznam, że nie wczytywałem się i bardzo pobieżnie przeleciałem wzrokiem ten tekst.</p>
<p>Wypadałoby od samego początku zwr&oacute;cić uwagę, że</p>
<p>tekst jest w zasadzie dedykowany użytkownikom Linuksa.</p>
<p>Ponadto, konieczne jest zasygnalizowanie, że chroot jako taki nie gwarantuje żadnego bezpieczeństwa o ile działają w nim dziurawe procesy o UID=0 (lub o UID!=0, ale w środowisku chroot, o zgrozo, posiadającym dziurawe programy setuid-0). Jeżeli chcemy na dobre uwięzić proces, konieczne jest stosowanie technik wirtualizacyjncych takich jak VServer czy jail pod FreeBSD. Nie dla każdego może być to oczywiste.</p>
<p>Stosując środowisko chroot nie wydzielamy użytkownikom żadnej przestrzeni dyskowej, a jedynie ograniczamy mu dostęp do fragmentu systemu plik&oacute;w (z poprawką na powyższą uwagę).</p>
<p>b.YISK-u, czemu skrypt umieściłeś u siebie zamiast podlinkować w artykule jego oryginalną lokalizację (do znalezienia na: <a href="http://www.fuschlberger.net/programs/ssh-scp-sftp-chroot-jail/)" rel="nofollow" class="extlink"></a><a href="http://www.fuschlberger.net/programs/ssh-scp-sftp" rel="nofollow" class="extlink">http://www.fuschlberger.net/programs/ssh-scp-sftp</a>&#8230;?  </p>
<p>Na koniec, jako alternatywę do tego skrypciku, polecam Jailkita, wspierającego poza Linuksem także Solarisa czy *BSD. </p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: notgnucy</title>
		<link>http://jakilinux.org/linux/debian/domowe-srodowisko-chroot-z-uslugami/#comment-5072242</link>
		<dc:creator>notgnucy</dc:creator>
		<pubDate>Sat, 13 Mar 2010 10:48:41 +0000</pubDate>
		<guid isPermaLink="false">http://jakilinux.org/?p=99122#comment-5072242</guid>
		<description>Cieszy mnie, drogi autorze, że udało Ci się poprawnie skonfigurować środowisko Chroot.  
 
Osobiście zastanawiam się jednak czy nie można by wykorzystać UnionFS czy AUFS, podpinając katalogi /proc, /sys w środowisko chrootowalnym właśnie tak. Dodatkowo wszelkie lib-y, usr-y, bin-y tak samo można chroot-ować, choć może to nieco zmniejszyć poziom bezpieczeństwa(gdy nie mamy chroot-owalnych użytkownik&#243;w). Jeżeli moje rozwiązanie okazałoby się dobre, to byłoby z nim znacznie mnie roboty. Jedynie menadżery pakiet&#243;w dla chroot-owealnego środowiska nie działałyby dosyć dobrze(tzn. działałyby jedynie w przypadku, gdy nie modyfikujemy gł&#243;wnego systemu). </description>
		<content:encoded><![CDATA[<p>Cieszy mnie, drogi autorze, że udało Ci się poprawnie skonfigurować środowisko Chroot. </p>
<p>Osobiście zastanawiam się jednak czy nie można by wykorzystać UnionFS czy AUFS, podpinając katalogi /proc, /sys w środowisko chrootowalnym właśnie tak. Dodatkowo wszelkie lib-y, usr-y, bin-y tak samo można chroot-ować, choć może to nieco zmniejszyć poziom bezpieczeństwa(gdy nie mamy chroot-owalnych użytkownik&oacute;w). Jeżeli moje rozwiązanie okazałoby się dobre, to byłoby z nim znacznie mnie roboty. Jedynie menadżery pakiet&oacute;w dla chroot-owealnego środowiska nie działałyby dosyć dobrze(tzn. działałyby jedynie w przypadku, gdy nie modyfikujemy gł&oacute;wnego systemu). </p>
]]></content:encoded>
	</item>
</channel>
</rss>

