[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: djbdns (was: ssh)



Hallo *,
>From the keyboard of Matthias,

> Hallo Eckhard,
> 
> * Eckhard Sebastian Maass <Eckhard.Maass@gmx.net> [07-01-02 17:02]:
> > * Matthias Fechner <idefix@fechner.net>:
> > > Wie schon gesagt, ich benutze jail, damit hat man dann fast keine
> > > Probleme.
> > 
> > Jail? Die BSD-Jail? Oder eine chroot() jail? Oder den Kernel-Patch
> > namens 'User-mode Linux'? Btw: gibt's die BSD-jail (sprich: system call,
> > der afair auch Resourcen abschließt) auch für Linux / Debian?
> 
> Meine BSD-jail, alle meine Server laufen unter FreeBSD(bei Linux
> krankt es ja immer mehr an Sicherheit).
> 
> Ob das unter Linux auch geht, weiss ich leider nicht.

Man kann unter Linux mit Hilfe des Grsecurity-Patches, den System
Call chroot(), wesentlich sicherer machen. Ob er dann gleichwertig
mit FreeBSD's jail() ist weiß ich nicht.

Beide Methoden sind aber eigentlich nur eine Methode um das 
eigentlichen Problem zu _verstecken_. 
Die Lösung ist Bugfreie Software. Gibt es nicht, weiß ich auch.
Aber man sollte eher die Software fixen, als irgendwelche Käfige 
drumherum bauen, die auch wieder Fehler mitbringen können.

bye
    Waldemar

-- 
Are your questions smart enough?
http://www.tuxedo.org/~esr/faqs/smart-questions.html

-- 
-----------------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an debian-user-de-request@lehmanns.de die im Subject
"unsubscribe <deine_email_adresse>" enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@Lehmanns.de
-----------------------------------------------------------

1123 eingetragene Mitglieder in dieser Liste.


Reply to: