成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識庫 > freebsd下jail命令說明

freebsd下jail命令說明

熱門標簽:地圖標注多個城市 人工電銷和ai機器人的區(qū)別 駐馬店電話自動外呼系統(tǒng)怎么樣 赤峰防封電銷卡 南京自動外呼系統(tǒng)有哪些 信陽外呼系統(tǒng)廠家 北海智能電銷機器人公司 地圖標注與注記總結 地圖標注山峰最低高度
Jail 命令在FreeBSD 4.0中首次出現(xiàn)。用于“監(jiān)禁”進程以及其衍生的子進程。而且jail和FreeBSD本身的secure_level合并使用可以顯著限制(jail中的)root的能力。

假設某一個應用程序在系統(tǒng)內中運行,一段時間之后該應用程序被發(fā)現(xiàn)包含有致命的安全漏洞,如果在通常的系統(tǒng)中,這個應用程序可能已經在這個上面構成了漏洞,甚至cracker們已經成功地攻破這一應用并且成為root,控制了系統(tǒng);但假如該應用程序放在jail內運行,即使cracker們已經攻破系統(tǒng),也無法訪問到jail之外系統(tǒng)的其他部分。因為盡管應用程序可以在jail之中自由活動,但是無法獲得更多權限以及訪問在jail之外的任何資源。通過這一特性,在系統(tǒng)管理上面可以做到防范未知漏洞,避免這些潛在的漏洞對整個系統(tǒng)的安全構成威脅。

jail通常有兩類應用方向:

一、對應用程序的活動能力進行限制。

比如ftp服務器,DNS服務器,這樣一些東西,比如wu-ftpd,bind這樣一些隔三岔五就會爆出漏洞的“著名”軟件放到jail里面會讓人更加放心。

二、受控制的主機。

某些時候,需要對外提供有shell的管理性訪問,比如作為某公司A,其合作單位B有某項目需要在A的機器上獲得shell乃至root權限,這就需要提供受控制的主機,用戶可以在jail里面控制幾乎所有他需要的資源(除了jail不允許他訪問的部分)。

第一類應用并不是非常復雜,實際上這類應用實現(xiàn)方法相對簡單,只要在Linux下面玩過chroot就沒有什么大問題;第二類應用則有很多有趣的特性,而jail最吸引人的部分也是這些很有趣的特性。

下面從最簡單的部分開始:

第一類:限制應用程序活動能力

首先按照通常習慣的方式安裝好你想要jail的應用程序,下面我們將會使用pure-ftpd(我不是很熟悉它,只不過順手拿過來而已,據說還算好用)作為例子。

這個ftpd的安裝位置,默認為:/usr/local/sbin;/usr/local/bin;在/etc下面還有一些相關的文件,整個結構感覺不是特別干凈,不過它運行需要的東西并不很多,包括 /usr/local/sbin/pure-ftpd , /etc/xxx /etc/xxxx 這樣一些文件。

接下來先用ldd看看/usr/local/sbin/pure-ftpd需要的那些運行庫:



tester# cd /usr/local/sbin

tester# ldd pure-ftpd

pure-ftpd:

libcrypt.so.2 => /usr/lib/libcrypt.so.2 (0x2807b000)

libpam.so.1 => /usr/lib/libpam.so.1 (0x28094000)

libc.so.4 => /usr/lib/libc.so.4 (0x2809d000)



這樣我們的工作任務清單上面就多出來這樣一些東西了: /usr/lib/......

使用ldd我們還可以獲得其他一些需要放入jail的程序的運行庫位置,信息搜集完成之后,我們開始建立jail目錄樹(這里我們假定jail環(huán)境構造在/jail內,當然你也可以選擇你喜歡的位置):



tester# mkdir -p /jail/usr/{lib,libexec,local/sbin,local/bin,local/etc,etc,var/run,var/log}



然后將上面列出的,libcrypt.so.2 等這些文件都復制到對應位置。當然還有我們FreeBSD下非常重要的一個文件ld-elf.so.1,盡管ldd沒有給出提示,也還需要復制過去,否則應用程序也跑不起來。這樣我們就獲得了一個很干凈(最小化)的應用程序運行環(huán)境jail命令的格式是:



jail path hostname ip-number command



下面開始在jail里面運行它:



tester# jail /jail jailed.host.name $JAILED_IP_ADDR /usr/local/sbin/pure-ftpd [options]



這里,/jail是你的jail環(huán)境的位置,也就是被jail之后,應用程序“以為”自己所在的“/”的位置;jailed.host.name是你打算提供給這個jail環(huán)境的主機名,某些情況下,應用程序需要知道這個變量;$JAILED_IP_ADDR是你打算提供ftp服務(如果是其他應用軟件,那就是其他服務咯,比如web服務)的那個IP地址,至于/usr/local/sbin/pure-ftpd [options] 則是你打算運行的那個應用程序在jail里面的所在位置以及運行所需的參數。

然后用ps 查看一下進程狀態(tài):



tester# ps -axf |grep pureftpd

95 ?? IsJ 0:00.92 pure-ftpd (SERVER) (pure-ftpd)



可以看到所有這些pure-ftpd的進程都有一個J,標志這這一程序正在jail下面運行。

這時候可能會有一些管理用的程序無法正常工作,因為這些管理用程序無法找到他們需要訪問的那些文件,只要找到這些應用程序需要調用的文件(比如日志文件)的位置,然后制造一個soft link就可以了,通常這些管理程序都可以繼續(xù)正常運行。

到此為止,一個針對應用程序的jail構造完成。

第二類,構造受控制的主機

在這種情況下面,我們首先需要構造一個當前版本操作系統(tǒng)的完整鏡像(下面這個腳本是從FreeBSD 4.6r的man page里面來的,實際上4.5以及之前的man page在構造jail目錄樹腳本上面都有一定的問題,4.6才糾正過來):



tester# cat >>/root/mkjail.sh

jailhome=/data/jail

cd /usr/src

mkdir -p $jailhome

make world DESTDIR=$jailhome

cd etc

make distribution DESTDIR=$jailhome -DNO_MAKEDEV_RUN

cd $jailhome/dev

sh MAKEDEV jail

cd $jailhome

ln -sf dev/null kernel

^D

tester# sh /root/mkjail.sh



最后在/data/jail下面獲得一個完整的根據當前源碼樹編譯得來的jail目錄樹。

接下來:



/*

tester# mkdir $jailhome/stand

tester# cp /stand/sysinstall $jailhome/stand

tester# jail $jailhome jailed.system.box 192.168.0.123 /bin/csh

(這時候就獲得了一個jail下面的shell)

jailed# /stand/sysinstall

*/



通過sysinstall這個程序可以對jail系統(tǒng)的常用變量進行設置,比如時區(qū),DNS,Mail。還有jail系統(tǒng)在“啟動”的時候需要執(zhí)行的程序。

如果你足夠熟悉這個系統(tǒng),可以考慮自己手工一個個的做過來。

復制/etc/localtime 到 $jailhome/etc,使jail環(huán)境下的應用程序可以得到正確的時間;

復制/etc/resolv.conf 到 $jailhome/etc/resolv.conf 使jail下面可以正確解釋域名;

在jail里面運行newaliases 避免sendmail的不斷抱怨;

如果打算運行inetd,需要修改inetd的啟動參數,加上 -a $LISTEN_ADDR 選項(因為jail無法自己獲得當前系統(tǒng)的ip地址,所以必須提供一個ip地址給它)在rc.conf里面看起來應該是這樣:



inetd_flags="-wW -a 192.168.0.123"



將系統(tǒng)本身的syslogd 運行加上 -ss 選項,避免這個syslog啟動****端口;修改/etc/rc.conf 加上 syslogd_flags="-ss" (對$jailhome/etc/rc.conf也如法炮制)

在jail內創(chuàng)建一個空的/etc/fstab,在rc.conf里面去掉網卡地址的綁定,這樣在jail系統(tǒng)在啟動的時候不會抱怨。

為了實際運行這個jail系統(tǒng),還需要為jail提供一個可以連接的IP地址,這個地址可以與實際環(huán)境同一個子網,也可以處于另外一個子網中。



tester# ifconfig fxp0 192.168.0.123 netmask 0xffffffff alias



(這里為網卡fxp0綁定了一個別名,準備提供服務。)

所有這些東西都執(zhí)行完了以后,可以有幾個方法把jail系統(tǒng)啟動起來,一個是在jail外面運行



tester# jail $jailhome jailed.system.box $jail_IP_ADDR /bin/sh $jailhome/etc/rc



一個是單純把ssh/telnetd這樣一些提供遠程訪問的服務在jail內啟動起來:



tester# jail $jailhome jailed.system.box $jail_IP_ADDR /bin/sh $jailhome/bin/inetd -wW -a $jail_IP_ADDR



然后從外面登錄系統(tǒng),運行、配置jail系統(tǒng)環(huán)境,或者手工啟動需要的應用服務。

如果打算運行一個用于生產環(huán)境的jail系統(tǒng)的話,推薦使用第一種方法,并且把啟動jail的命令放到(實際環(huán)境的)/etc/rc.local腳本里面去,這樣jail系統(tǒng)可以有比較完備,與實際機器相類似的環(huán)境。

這樣一個jail系統(tǒng)就算構造完成并且可以正常運作,加上在實際環(huán)境里面定期的嚴格的備份,安全檢查與審計,就可以得到一個很不錯的安全系統(tǒng)。一般的scriptkids已經無法對你的系統(tǒng)構成實際威脅,即使是某些與黑帽子走得很近的人在漏洞公開之前得到實際的攻擊腳本,并且進入你的系統(tǒng),他也只能在jail里面活動,而且你可以知道他什么時候進入和離開系統(tǒng),做了什么。這樣你可以很輕松的恢復系統(tǒng)和防范下一次未知的攻擊。

在jail系統(tǒng)的管理上面有幾個問題需要注意:



1. jail里面的帳號、密碼是跟實際系統(tǒng)不同的,但是在jail之外ps或者查看jail目錄樹內的文件時,那些jail內部的uid會被看成外部的uid,因此最好把jail里面的/etc/adduser.conf進行修改,把他們的uid起始號碼放大,比如:uid_start="5000",這樣當你在jail外部進行文件、進程管理的時候不至于誤會文件或者進程的宿主。

2. jail內的任何活動,其能力都受到了限制。比如top/vmstat這樣的東西都不能使用,mknod,dd等等這樣需要訪問直接硬件的東西也無法工作。所以在jail內監(jiān)控系統(tǒng)運行狀態(tài)也比較難。

3. 當想要遠程關閉jail系統(tǒng)的時候,可以有兩種方法,一是進入jail之后kill -TERM -1 或者 kill -KILL -1 ,這樣向所有該jail內的進程發(fā)送SIGTERM或者SIGKILL信號,也可以在jail里面運行/etc/rc.shutdown來關閉jail。如果是本地想要關閉jail倒是簡單,只要把所有帶有J標記的進程干掉就可以了。

4. 一個系統(tǒng)可以運行多個jail,各個jail之間無法互相干涉,如果在jail外面使用



tester# jail $jailhome jailed.system.box $jail_IP_ADDR /path/to/application



這種方式運行某個應用程序,下一次試圖通過運行



tester# jail $jailhome jailed.system.box $jail_IP_ADDR /bin/csh



這種方式獲得的jail過的shell來管理該應用程序將會失敗。因為這時是兩個各自獨立的jail,互相不能干涉。為了能對jail系統(tǒng)內進程靈活地進行管理,推薦在jail里面除開應用軟件之外,再啟動telnetd或者sshd之類的服務,這些服務此時與應用程序運行在同一個jail里面,就可以通過遠程登入系統(tǒng)后獲得與那些應用程序在同一個jail內的shell。

5. jail系統(tǒng)內的所有應用軟件版本號應該與外部實際系統(tǒng)保持一致。當外部系統(tǒng)的源碼同步到某個版本并且重新做過make world之后,推薦也重新生成一次jail,以避免某些可能的莫名其妙的錯誤。

6. 另外有一個做法不知道是否正確,在jail里面每次使用ps的時候,系統(tǒng)都會報告沒有/var/run/dev.db文件,讓人感覺很不舒服,復制實際系統(tǒng)的/var/run/dev.db 到 $jailhome/var/run/ ,就不會再碰到這個問題。

標簽:晉中 張家界 烏蘭察布 梧州 達州 信陽 廣元 德陽

巨人網絡通訊聲明:本文標題《freebsd下jail命令說明》,本文關鍵詞  freebsd,下,jail,命令,說明,;如發(fā)現(xiàn)本文內容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內容系統(tǒng)采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《freebsd下jail命令說明》相關的同類信息!
  • 本頁收集關于freebsd下jail命令說明的相關信息資訊供網民參考!
  • 推薦文章
    最新日韩在线视频| 亚洲精品一区二区三区在线播放| 亚洲人成亚洲精品| 四虎精品一区二区永久在线观看| 无码人妻h动漫| 911久久香蕉国产线看观看| 日韩欧美国产成人精品免费| 国产亚洲精品久久久网站好莱| 日本黄色电影网站| 欧美一区二区三区四区在线观看| 菠萝蜜视频网站入口| 一二三四在线观看视频韩国| 亚洲精品在线观看91| 永久www成人看片| 国产原创中文在线观看| 成年男女免费视频网站不卡| 理论片在线不卡免费观看| 国产一区二区三区四区二区| 亚洲情侣在线| 精品人妻一区二区三区潮喷在线| 91高清在线免费观看| 国产精品揄拍一区二区| 欧美成人a∨高清免费观看| 国产高清av在线播放| 最近2019年中文视频免费在线观看| 亚洲小说欧美另类婷婷| 99热这里只有精品66| 国产在线一级片| 精品一区二区免费在线观看| 波多野结衣一区二区三区| 国产精品久久久久四虎| 狠狠躁夜夜躁人人爽天天高潮| 717影院理论午夜伦不卡久久| 中文字幕第24页| 日韩免费观看高清| 中文字幕乱在线伦视频中文字幕乱码在线| 国产专区精品视频| 国产美女在线精品免费观看| 一区二区三区免费播放| 欧美成人精品一区二区男人看| 欧美一区二区三区喷汁尤物| 日韩在线影视| 日韩欧美另类中文字幕| 欧美交换配乱吟粗大25p| 免费av一区二区| 国产精品一二三| 78国产伦精品一区二区三区| 国产日产精品久久久久久婷婷| 尤物视频网站在线观看| 中文文字幕一区二区三三| 亚洲第一成人网站| 免费午夜视频在线观看| 久久久久国产美女免费网站| 亚洲高清不卡一区| 亚洲熟女乱综合一区二区| 91文字幕巨乱亚洲香蕉| 久久久国产91| 激情欧美成人久久综合小说| 成人无遮挡免费网站视频在线观看| а√最新版地址在线天堂| 国产资源在线一区| 亚洲另类在线制服丝袜| 人妻换人妻仑乱| 91精品婷婷国产综合久久蝌蚪| 女教师高潮黄又色视频| 成人精品国产免费网站| 成人小视频免费在线观看| 91看片淫黄大片一级在线观看| 69久久久久| 亚洲欧美成人vr| 国产精品人妻一区二区三区| 中文字幕在线观看免费视频| 日本特黄特色aaa大片免费| 人妻少妇精品无码专区二区| 亚洲蜜桃在线| 在线亚洲欧美视频| 99久久亚洲精品蜜臀| 亚洲国产精品成人综合色在线婷婷| 欧美成人乱码一二三四区免费| 亚洲熟女乱色一区二区三区久久久| 国产美女在线免费观看| 免费成人美女在线观看.| 成人黄色在线| 亚洲成人精品视频在线观看| 久草视频在线播放| 欧美午夜精品久久久久久久| 99热播精品免费| 国产又大又黑又粗免费视频| 黄色成人av在线| 二区三区中文字幕| 147欧美人体大胆444| 日日摸日日搞日日| 中文字幕人妻熟女人妻a片| 性生活免费观看视频| 欧美日本色图| 精品久久久久久久久中文字幕| 一区二区三区精品久久久| 欧美一级成年大片在线观看| 亚洲中午字幕| 亚洲天堂自拍偷拍| 精品人妻一区二区三| 美女露隐私免费网站| 午夜69成人做爰视频| 操日韩av在线电影| 在线视频亚洲一区| 天天色综合色| 国产精品视频123| 国产午夜精品久久久久久免费视| 欧美一区二区三区四区视频| 欧美一级片在线| 国产精品美女久久久久av福利| 国产在线播放一区三区四| 激情亚洲一区二区三区四区| 欧美日韩不卡合集视频| 日韩午夜免费视频| 中文字幕网站视频在线| 欧美最猛性xxxxx亚洲精品| 成人午夜av影视| av在线1区2区| heisi视频网在线观看| 欧美又大粗又爽又黄大片视频| 欧美日韩经典丝袜| 公交车强行挺进岳身体| 污视频在线免费观看一区二区三区| 亚洲婷婷综合网| 啪啪av大全导航福利综合导航| 国产精品久99| 欧美精品久久99| 国产综合精品一区二区三区| 精品久久一二三区| 99精品人妻少妇一区二区| 色综合av在线| 久久精品视频在线播放| 秋霞成人午夜鲁丝一区二区三区| www.久久色.com| 国产在线视频在线| 久久噜噜噜精品国产亚洲综合| 蜜桃精品一区二区| 国产精品入口麻豆九色| 一本色道久久综合狠狠躁篇怎么玩| 好男人www在线视频| 国产福利精品视频| www.av99| 国产精品久久久| 久久九九亚洲综合| 日日夜夜精品视频免费观看| 性一交一乱一色一视频麻豆| 欧美成人aaa片一区国产精品| 欧美三级电影在线| 国产精品一区二区三区在线免费观看| 91老师国产黑色丝袜在线| 成人欧美一区二区三区在线观看| 国产精品99免视看9| 二区中文字幕| 亚洲欧美日韩精品在线| 中文字幕国产专区| 国产精品黄色大片| 26uuu色噜噜精品一区| 成人亚洲欧美一区二区三区| 国产精品123区| 蜜臀久久久99精品久久久久久| 婷婷久久青草热一区二区| 国产精品日本欧美一区二区三区| 亚洲精品不卡在线观看| 日韩中文字幕无砖| 欧美天堂一区| jizzjizz日本护士免费| 中文在线不卡视频| 欧美日韩中文精品| 亚洲视频1区2区| 高清一区二区三区视频| 国产精品久久久乱弄| 精品99视频| 东京一区二区| 自由的xxxx在线视频| 亚洲永久免费| 一级黄色大片免费观看| 国产91美女视频| 国产精品欧美经典| 亚洲精品欧美| 亚洲日本免费| 国产美女精品人人做人人爽| 国产成人精品网址| 国产精品高潮呻吟久久| 亚洲欧美日韩高清| 久久精品一区二区免费播放| 亚洲三级网站| 亚洲高清在线视频| 免费日本视频一区| 亚洲一区二区毛片| 天天插天天操| 日韩性感在线| 日本a一级在线免费播放| 99re6在线视频精品免费| 99久久精品费精品国产风间由美| 影音先锋男人资源在线| 成年人黄视频网站| 精品欠久久久中文字幕加勒比| 欧美在线中文字幕高清的| 国产精品一二三区在线| 你懂的在线网址| 国产999精品视频| 激情综合网站| 成人精品一区二区三区四区| 色婷婷综合久久久中文一区二区| 国产一区91精品张津瑜| 精品久久免费| 男人和女人做事情在线视频网站免费观看| 精品国产第一国产综合精品| 成人av在线播放网址| 五月精品视频| 国产剧情在线观看| 久久精品观看| 91欧美在线视频| av片在线免费| 多人啪嗒啪嗒在线观看免费| 97久久超碰国产精品电影| 国产一区二区三区天码| 91九色鹿精品国产综合久久香蕉| 精品一区二区成人精品| 伊人久久一区二区三区| 偷拍亚洲欧洲综合| 欧美激情一区二区三区在线| 永久免费看片在线播放| 亚洲国产一区二区在线| 视频一区二区精品的福利| 成年人视频网站免费观看| 色屁屁www国产馆在线观看| 日本一线产区和二线产区| 国产免费久久久久| 国内综合精品午夜久久资源| 国产农村妇女精品一区| 日本不卡久久| 美女扒开腿让男人桶爽久久软| 女女同性女同一区二区三区91| 天堂а√在线中文在线新版| 亚洲老司机在线| 人猿泰山h版在线观看| jizzjizzjizzjizz日本| 人妻激情另类乱人伦人妻| 成人片在线播放| 69国产精品视频免费观看| 亚洲欧美aaa| 天天射夜夜骑| av片在线观看永久免费| 久久一区二区三区喷水| 日韩成人dvd| 作爱视频免费观看视频在线播放激情网| 成人免费毛片播放| 久热视线观看免费视频| 亚洲成年人在线| 一级黄色片日本| 亚洲日产国产精品| 国内福利视频| 狠狠色丁香九九婷婷综合五月| 亚洲国产视频一区| 天堂一区二区在线| wwwwxxxx日韩| 一本一道人人妻人人妻αv| 亚洲成精国产精品女| 电影一区电影二区| 国产免费久久久| 日韩第一页在线观看| 91久久精品国产性色| 久久亚洲综合色一区二区三区| 精品一区二区成人精品| 国产精品久久久久久久久久小说| 性xxxxxxxxx18欧美| 国产成人福利夜色影视| 天天色天天干天天色| 国产剧情av麻豆香蕉精品| 成年男人的天堂| 91国内免费在线视频| 亚洲人成电影网站| 新天堂中文资源官网在线观看| 欧美另类第一页| 日韩在线一区二区| 精品一区二区亚洲| 国产精品一区久久久久| 久久久久国产精品嫩草影院| www.欧美免费| 欧美一区二区黄片| 五月开心六月丁香综合色啪| 全网国产福利在线播放| 国产成人精品亚洲日本在线桃色| 久久视频www| 精品magnet| 99久久婷婷国产一区二区三区| 超碰精品在线观看| 激情av一区| 国产精品久久久久久久久久久新郎| 欧美高清电影在线| 四虎成人在线| 蜜桃导航-精品导航| 奇米4444一区二区三区| 久久国产综合精品| 一区二区三区日本久久久| 成人激情四射网| 久久综合九色综合欧美98| 久久久噜噜噜久久人人看| 尤物视频一区二区| 亚洲一区二区精品3399| 日韩欧美在线网站| 中文字幕在线天堂| 欧美日韩在线一区二区三区| 久久久久久久久毛片| 日韩免费性生活视频播放| 国产探花精品一区二区| 韩国三级丰满少妇高潮| 亚洲三级 欧美三级| 亚洲激情一二三区| 成人性生交xxxxx网站| 成人久久18免费网站麻豆| 在线观看免费国产小视频| 999久久欧美人妻一区二区| 日韩1区2区3区| 亚洲同性同志一二三专区| 欧美视频在线观看一区| 亚洲久草在线视频| 久久精品视频日本| 在线视频精品一区| 欧美精品在线观看| 日韩在线免费视频| 日韩久久久精品| 无码精品国产一区二区三区免费| 99精品国产一区二区| 亚洲国产精品第一区二区| 国产高清精品久久久久|