Re: OpenVZ
Alexander Danilov <alexander.a.danilov@gmail.com> writes:
> Dmitry E. Oboukhov пишет:
>>>>> А если смонтировать рут с nodev?
>>>> То очень многие программы удивятся отсутсвию /dev/null, /dev/zero,
>>>> /dev/tty etc. До степени, несовместимой с жизнью.
>>
>> AP> Неправда. Удивятся, да еще до степени, несовместимой с жизнью, -
>> AP> не многие.
>> openssh-server без /dev/null не работает. проверь
>>
>
> Ну я уже вроде бы выяснил, что можно примонтировать /dev/ отдельно только с нужными устройствами,
> пока ещё никто не доказал, что я неправ.
А что-то мешает руту подмонтировать, к примеру, tmpfs и сделать в ней
все необходимые устройства? И совсем непонятно, как chroot мог бы
защитить от мелких пакостей вида kill -9 1.
Ну и стандартный способ выхода из чрута описан в man 2 chroot.
Reply to:
- Follow-Ups:
- Re: OpenVZ
- From: Alexander Danilov <alexander.a.danilov@gmail.com>
- References:
- Re: OpenVZ
- From: Alexey Pechnikov <pechnikov@mobigroup.ru>
- Re: OpenVZ
- From: "Dmitry E. Oboukhov" <unera@debian.org>
- Re: OpenVZ
- From: Alexander Danilov <alexander.a.danilov@gmail.com>