亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問板塊 發(fā)新帖
查看: 2417 | 回復(fù): 0
打印 上一主題 下一主題

[FreeBSD] FreeBSD Jail虛擬技術(shù) [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2012-03-22 17:49 |只看該作者 |倒序?yàn)g覽
在FreeBSD中, 有一個(gè)類似于chroot的東西, 叫做jail, 它能不僅能把一個(gè)進(jìn)程限制在一個(gè)文件夾下面, 而且還可以進(jìn)一步限制該進(jìn)程可以使用的資源, 以及對(duì)網(wǎng)絡(luò)連接的隔離.

chroot: 改變進(jìn)程的根目錄為制定目錄. 在chroot之后沒有可能再切換回原來(lái)的根目錄. 通過chroot可以稍微提高系統(tǒng)的安全性, 但不是最終的解決方案.

chroot的缺點(diǎn)在于:

1. chroot可以通過加載內(nèi)核模塊的方式進(jìn)行破解.

2. chroot之后的進(jìn)程依然可以connect到正常進(jìn)程listen的端口.

FreeBSD的jail對(duì)chroot的改進(jìn)在于:

1. jail之后的進(jìn)程默認(rèn)是不能加載內(nèi)核模塊或者是創(chuàng)建socket的.

2. 每個(gè)jail擁有不同的jid, 不同的jail很容易區(qū)分, 比方說(shuō)可以pkill -j jid -KILL來(lái)結(jié)束指定jail的所有子進(jìn)程. jid已經(jīng)設(shè)計(jì)在進(jìn)程結(jié)構(gòu)之中.

應(yīng)用舉例:

1. 通過Jail來(lái)構(gòu)造一個(gè)安全穩(wěn)定的apache服務(wù)器:

讓httpd以www用戶身份執(zhí)行, 并且限制只能訪問/var/jail/apache文件夾下面的文件. 這里可以給這個(gè)jail的網(wǎng)絡(luò)連接設(shè)置一個(gè)獨(dú)立的IP, 這樣就如同運(yùn)行了一個(gè)虛擬機(jī)一般. 這里事實(shí)上我們只是運(yùn)行了一個(gè)程序而已, 因此jail技術(shù)的性能是非常之高的, 一臺(tái)機(jī)器能同時(shí)跑多少個(gè)apache進(jìn)程, 就能開多少個(gè)虛擬機(jī).

http://blog.epptime.com/?p=12
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP