OpenVZ Forum


Home » International » Russian » поддержка UDEV
Re: поддержка UDEV [message #5846 is a reply to message #5843] Fri, 01 September 2006 12:41 Go to previous messageGo to previous message
Umka is currently offline  Umka
Messages: 56
Registered: September 2006
Member

dev wrote on Fri, 01 September 2006 07:09

Quote:


Сделать как сделано в том же Linux-VServer.
if inode->ctx_id != process->ctx_id => deny access. Это как миниум защитит от 90% атак из под обычного пользователя. И заставит очень сильно подумать человека который имеет даже root на host.



#define VE_AREA_ACC_CHECK 0x0001
#define VE_AREA_ACC_DENY 0x0002
#define VE_AREA_EXEC_CHECK 0x0010
#define VE_AREA_EXEC_DENY 0x0020
#define VE0_AREA_ACC_CHECK 0x0100
#define VE0_AREA_ACC_DENY 0x0200
#define VE0_AREA_EXEC_CHECK 0x1000
#define VE0_AREA_EXEC_DENY 0x2000
int ve_area_access_check = 0;

# echo 65535 > /proc/sys/fs/ve-area-access-check
и ядро будет ругаться и запрещать доступ к данным из VE0 в VE и наоборот (последнее просто дополнительная security защита).


Thanks. жалко что это нигде не документировано - или я плохо искал?


Quote:


Quote:


PS. неужели список багов это признак неприязни? хотя отсутсвие правильного кода возврата у vzctl - сильно мешает мне в работе.


Нет конечно, за баги я Вам бесконечно благодарен.
Мне просто показалось что у Вас какой-то раздраженный тон Smile))

Quote:


# vzctl status 4; echo $?
VPSID 4 exist unmounted down
0
[root@rhel4 ~]# vzctl start 4
Warning: distribution not specified default used /etc/vz/dists/default
Starting VPS ...
VPS is mounted
Setting CPU limit: 0
Setting CPU units: 1000
Set hostname: vps134
VPS start in progress...
[root@rhel4 ~]# vzctl status 4; echo $?
VPSID 4 exist mounted running
0


Это by design.
1. ошибок никаких нет. поэтому ноль.
2. при добавлении новых состояний, множество кодов будет расти,
а соответственно нужно переделывать скрипты и т.д. Это не желательно.


[/quote]
Эато нет возможности опреть состояние без парсинга строки ответа.
гораздо логичнее - для такой команды как status вовзращать с кодом возврата текущее состояние VPS, и обработать в скрипте проще и не надо привязываться к текстовым строкам.
Я не прав?


 
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Previous Topic: Перенос системы
Next Topic: Патчи к актуальным ядрам
Goto Forum:
  


Current Time: Sat Jul 13 21:44:51 GMT 2024

Total time taken to generate the page: 0.02272 seconds