[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: "just got hacked"



Am Freitag, 1. Dezember 2006 11:40 hub Peter Voigt in die Tasten:
| Am 01.12.2006 um 11:29 schrieb Stefan Padberg:
| > Aber ich möchte die Rechteverteilung im System, so wie Skolelinux sie
| > mitbringt, grundsätzlich verändern, damit menschliches Versagen
| > nicht zu so
| > gravierenden Konsequenzen führen kann. Darum geht es hier.
|
| Nur eine Überlegung:
|
| Eine chroot-Umgebung einrichten, in der die benötigten Dateien/
| Verzeichnisse (etc bin lib sbin home usr/bin usr/sbin und viele
| weitere) eingespeist werden.
|
| Dann könnte ein Schüler bestenfalls in der chroot-umgebung agieren,
| den Betrieb des darunter liegenden Betriebssystemes aber nicht stören.
|
| Bei dieser Gelegenheit kann man die Funktionalität der chroot-
| Umgebung quasi beliebig einschränken.
|
| Dieses Prinzip wendet z.B. OpenBSD an, um seinen apache abzusichern.
|
| pv

Ja, in die Richtung hatte ich auch schon mal gedacht. Gibt es das nicht schon 
für FreeBSD? 'Jails' oder so ähnlich? Ist natürlich keine 
out-of-the-box-Lösung für den Moment.

Hat SELinux nicht auch solche Features? Muss ich alles mal überprüfen...

Danke
Stefan


Reply to: