Czemu w zasadzie named chodzi w chrootcie ? (a inne demony nie...)

Lukas Dobrek dobrek w itp.uni-hannover.de
Nie, 2 Mar 2003, 16:03:53 CET


Dnia Sun, Mar 02, 2003 at 03:53:48PM +0100, obywatel Michal Kochanowicz popelnil:
> On Sun, Mar 02, 2003 at 03:22:29PM +0100, Tomasz Kłoczko wrote:
> > On Sat, 1 Mar 2003, Arkadiusz Miskiewicz wrote:
> > 
> > > > Widać poprostu , że nadal nie jest jasne to, że /home/services jet pod
> > > > katalogidomowe użytkowników na których chodza serwisy o ile potrzebny jest
> > > > shell dla owego użytkownika. W przypadku takich usług jak włąsnei named
> > > > nie ma potrzeby zeby named miał dostęp do shella czyli nie ma potzreby
> > > > istnienia /home/services/named.
> > > Może by to zrobić do końca porzadnie i przenieść
> > > http do /var/lib/httpd oraz ftp do /var/lib/ftp?



Jest po temu kilka powodow, dla mnie dwa najwazniejsze to: 

1. W wiekszosci znanych mi innych instllacji tak jest. 
2. Home czesto wisi na autofs I wtedy installacja powoduje problemy.

Przeciwskazaniem naomiast jest fakt, ze: 
1. W istniejacych installacjach dysk zostal podzielony z mysla o 
trzymaniu np ftp w /home a nie w /var i /var moze byc dziabko maly do tego. 


Ale ja i tak bym wolal przenosiny z powodu punktu 2. 
Nie powinno byc tak, ze zeby zainstalowac ftpd musze 
zalozyc katalog /var/ftpd-data dodac automounterowi
regulke do 
mount /home/ftpd /var/ftp-data -bind 
i restartowac automountera bo to chore. 


Pozdrawiam
ld


-- 
Łukasz Dobrek 
Nie bawię się w jakieś klocki, że liście fruwają, słońce zachodzi,
wiatr gałęziami rusza. Tylko jadę po kolei, zwięźle: kto porwał,
kto zabił, kto zastrzelił. Dlaczego Klepak zginął, kto do brata
strzelał. Jak ktoś chce czytać, to nie, że szumią drzewa, to jest
niemodne.
		Henryk Niewiadomski,  ps. "Dziad"



Więcej informacji o liście dyskusyjnej pld-devel-pl