[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

gekapseltes Server-Subsystem ?



Moin, moin,

kann ich auf einem bestehenden System (zb. Woody) ein gekapseltes Server-Subsystem installieren, dass auch fuer die Administration des Host-Systems ohne Kenntnis des Login-Passworts (fuer das Subsystem) unzugaenglich ist ?

Dies sollte ohne Manipulation des Host-Kernels stattfinden koennen.
Das Subsystem sollte SSL, Netfilter / Firewallfunktionalitaet, Log und Serverbetrieb ermoeglichen.

Die Idee dahinter: auf einem Host-System befinden sich "private" Bereiche als Subsysteme mit begrenzter Power, d.h. ausschliesslich fuer die Zwecke privaten Datenverkehrs, die aber vollstaendig "vertraulich" arbeiten, also ohne Ueberwachung des Administrators. Die Vertraulichkeit soll dabei insbesondere gewaehrleistet sein fuer ein- und ausgehende Kommunikationsdatenstroeme.

Ist das ggf. ein Einsatzfall fuer Usermode-Linux oder gibt es andere Loesungen fuer dergleichen ?

Dank fuer zielfuehrende Tips / GW



Reply to: