OpenVZ Forum


Home » International » German » root in VE kann mit bel user in Host root werden
Re: root in VE kann mit bel user in Host root werden [message #12872 is a reply to message #12793] Mon, 14 May 2007 06:21 Go to previous message
curx
Messages: 739
Registered: February 2006
Location: Nürnberg, Germany
Senior Member

Hi,

Den Zugriffsschutz auf Dateiebene von VE0 <- -> VE kannst Du mit chmod 0700 /var/lib/vz (debian) erhöhen,
somit hat der VE0 User keinen Zugriff auf das Filesystem der VE`s, egal was er als rootuser im VE-Filesystem anstellt ...

Aber wenn die user-id (uid) in der VE0 und VE übereinstimmen, dann ist es möglich, das der VE0 User Zugriffe auf VE Prozesse hat und diese auch verändern kann.

(siehe auch http://bugzilla.openvz.org/442 und http://bugzilla.openvz.org/511 )
 
Read Message
Read Message
Previous Topic: userbeancounter zurücksetzen
Next Topic: Template für Ubuntu 7.04 und debian 4.0-i386
Goto Forum:
  


Current Time: Mon Sep 09 13:21:11 GMT 2024

Total time taken to generate the page: 0.04398 seconds