ÛãçèØÃÂ¥ Ã’ØàãáÞÃÂ’ - Xakep Online
ÛãçèØÃÂ¥ Ã’ØàãáÞÃÂ’ - Xakep Online
ÛãçèØÃÂ¥ Ã’ØàãáÞÃÂ’ - Xakep Online
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
SYN/ACK<br />
FreeBSD<br />
Jail<br />
ШАГ 1. СОЗДАНИЕ JAIL-ОКРУЖЕНИЯ<br />
Ïåðåõîäèì â êàòàëîã /usr/src è âûïîëíÿåì ñëåäóþùóþ<br />
ïîñëåäîâàòåëüíîñòü êîìàíä:<br />
# JAIL=/usr/jail/base<br />
# mkdir -p $JAIL<br />
# make world DESTDIR=$JAIL<br />
# make distribution DESTDIR=$JAIL<br />
# mount -t devfs devfs $JAIL/dev<br />
Ïîñëå èõ èñïîëíåíèÿ êàòàëîã /usr/jail/base<br />
áóäåò ñîäåðæàòü ÷èñòîå áàçîâîå îêðóæåíèå<br />
FreeBSD, âêëþ÷àÿ âèðòóàëüíóþ ôàéëîâóþ ñèñòåìó<br />
/dev.<br />
ШАГ 2. НАСТРОЙКА КОРНЕВОЙ СИСТЕМЫ<br />
Èäåì äàëüøå. Jail-îêðóæåíèÿ âî FreeBSD ðåàëèçîâàíû<br />
÷åðåç ïðèâÿçêó ê IP-ïñåâäîíèìàì<br />
ñåòåâûõ èíòåðôåéñîâ, ïîýòîìó, âî-ïåðâûõ, ìû<br />
äîëæíû íàçíà÷èòü àëèàñ èíòåðôåéñó, ñìîòðÿùåìó<br />
«íàðóæó», à âî-âòîðûõ, ñäåëàòü òàê, ÷òîáû<br />
ñåðâèñû êîðíåâîé ñèñòåìû ñëóøàëè ïîðòû<br />
òîëüêî íà ñâîåì IP è «ïðîïóñêàëè ìèìî óøåé»<br />
òðàôèê, ïðåäíàçíà÷åííûé ñåðâèñó â jail.<br />
IP-ïñåâäîíèìû äëÿ ñåòåâûõ èíòåðôåéñîâ íàçíà-<br />
÷àþòñÿ ñ ïîìîùüþ êîìàíäû:<br />
# ifconfig ed0 inet alias<br />
192.168.0.1/16<br />
×òîáû êîìàíäà èñïîëíÿëàñü âî âðåìÿ çàãðóçêè,<br />
äîáàâëÿåì åå â /etc/rc.conf:<br />
# echo "ifconfig_ed0_alias0=\"inet<br />
192.168.0.1\"" >> /etc/rc.conf<br />
Íè÷åãî ñòðàøíîãî, åñëè â òâîåì ðàñïîðÿæåíèè<br />
íåò âòîðîãî ãëîáàëüíî ìàðøðóòèçèðóåìîãî<br />
IP-àäðåñà, — ïîäîéäåò ëþáîé àäðåñ èç ÷àñòíîãî<br />
äèàïàçîíà (10.0.0.0/8, 172.16.0.0/12,<br />
192.168.0.0/16), òðàôèê íà êîòîðûé ìû çàâåðíåì<br />
ñ ïîìîùüþ áðàíäìàóýðà.<br />
Òåïåðü î íàñòðîéêå ñåðâèñîâ êîðíåâîé ñèñòåìû.<br />
Åñëè òû âñå-òàêè ðåøèë ïðèâÿçàòü jail êî âòîðîìó<br />
âíåøíåìó IP-àäðåñó, ñîçäàâ êàê áû èëëþçèþ<br />
âòîðîãî ñåðâåðà â ñåòè, òåáå ïðèäåòñÿ íàñòðîèòü<br />
âñå ñåðâèñû êîðíåâîé ñèñòåìû íà ïðîñëóøèâàíèå<br />
òîëüêî ïåðâîãî IP-àäðåñà. Èíà÷å ìîæíî<br />
ïîéìàòü êîíôëèêòû ìåæäó ïðèëîæåíèÿìè,<br />
ñëóøàþùèìè îäèí ïîðò (íàïðèìåð, ssh âíóòðè<br />
òþðüìû è â êîðíåâîé ñèñòåìå). Â áîëüøèíñòâå<br />
XÀÊÅÐ 04 /124/ 09<br />
111