5.2 Тестово изпълнение

Ето как можем да стартираме нашият затвор:

jail $J testapache 192.168.0.13 /bin/sh (1)
chown -R nobody:nobody /apache
cd /apache
chmod -R 500 * (2)
chmod -R 600 logs (3)
exit (4)
               
(1)
Този ред стартира затвора. Той използва $J, за да каже на системата къде е главната директория на нашият затвор. За целите на този тест ще използваме името testapache. Трябва да смените IP адресът. Това е IP адресът, който ще се използва от затвора. /bin/sh ще бъде стартиран от jail(8), за да можем да извърим конфигурационна дейност.

Note: IP адресът, който ще използвате трябва да се използва от системата. Можете да използвате 127.0.0.2 по следния начин:


ifconfig lo0 alias 127.0.0.2 netmask 255.255.255.0

                                   


(2)
Направи всички файлове/директории в /apache четими и изпълними само от техният собственик (nobody).
(3)
Позволи достъп за писане до /apache/logs на nobody. Apache вече може да създаде своите лог файлове.
(4)
Излез от обвивката на затвора, спри го и се върни в системният shell.


This, and other documents, can be downloaded from ftp://ftp.FreeBSD.org/pub/FreeBSD/doc/.

For questions about FreeBSD, read the documentation before contacting <[email protected]>.
For questions about this documentation, e-mail <[email protected]>.