[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Debootstrap und chroot - Allgmeine Frage



Guten Morgen,

ich vermute, dass mein folgendes Anliegen schon öfters die Runde durch
die ML gemacht hat. Ich würde mich somit auch mit einem Link zu
Informationen zufrieden geben.

Ich würde gerne wissen wie sicher eine chroot Umgebung ist:
Für ein paar "kleine" Dienste habe ich immer manuell die benötigten
Bibliotheken zusammengesucht und in ein chroot gepackt. Mit chrootuid
gestartet und gehofft, dass es sicher ist.
Nun habe ich meinen Meister gefunden. Ein Jabber Dienst (Wildfire), der
mit Java läuft. Alles funktioniert, nur viele Kleinigkeiten machen
Probleme. Da dachte ich mir, ich versuche ein 'debootstrap'. Habe somit
Sarge seperat installiert und nun starte ich die Dienste von dort, aus
der chroot. Klappt besser als zuvor mit meiner manuellen Lösung.

- Welche Möglichkeiten hat ein eventueller Eindringling in dieser
chroot? Der Kernel Modul-Lader ist nicht aktiv.

- Reicht es das Debian Grundsystem in dieser chroot mit den Security
Patches up-to-date zu halten?

Danke,

Claus



Reply to: