Вопросы про собственно сабж:
1) как работает сабж (всмысле, что происходит в ядре после вызова такого вызова)
2) есть ли шанс у процесса запущенного процессом, который запущен после chroot узнать про/выбраться из chroot
3) если ли шанс у процесса в userspace запущенного процессом, который запущен после chroot убить всю систему
4) а если наделать им dev-файлов, то могут
планирую использовать chroot окружения для проведения ядерных испытаний, видел неоднократно, как используется chroot для запуска apache например,но это немного не то. эмуляторы невозможно использовать, ибо это все должно вставать на машину с обычным ядром, qemu работает медленно, kqemu - неопенсорс, опять же глюк в модуле ядра может убить всю систему
p.s. может я мыслю немного не в том направлении, но сейчас остановился на том, что нужно запрограммировать некий процесс, который установит chroot, владельца, и пр. и запустит мне какой-нить терминал для доступа.
p.p.s речь шла о системном вызове int chroot(const char *path);
chroot
Модератор: Модераторы разделов
-
agbr
- Сообщения: 486
- ОС: openSUSE 10.2
chroot
jabber: agbr@jabber.ru
против проприетарного ПО в GNU/Linux
против проприетарного ПО в GNU/Linux
-
int_0dh
- Сообщения: 20
- ОС: Linux
Re: chroot
1) процессу присваивается новый root dentry and pwd dentry (соответственно всякие приколы типа chroot("../../../../../../../../../../..") из chroot не выведут)
2) процесс, не обладающий root привилегиями выйти из chroot окружения не может (при условии что последний вменяемо настроен)
3) процесс обладающий root привилегиями может сделать ptrace к внешнему процессу,
и заставить его выполнить произвольный код, который будет обладать полноценной root dentry.
может создать блочное устройство ,смонтировать его ,после чего выполнить chroot в точку монтирования. соответсвенно такой прцесс сможет грохнуть систему, даже не выходя из chroot
2) процесс, не обладающий root привилегиями выйти из chroot окружения не может (при условии что последний вменяемо настроен)
3) процесс обладающий root привилегиями может сделать ptrace к внешнему процессу,
и заставить его выполнить произвольный код, который будет обладать полноценной root dentry.
может создать блочное устройство ,смонтировать его ,после чего выполнить chroot в точку монтирования. соответсвенно такой прцесс сможет грохнуть систему, даже не выходя из chroot
-
agbr
- Сообщения: 486
- ОС: openSUSE 10.2
Re: chroot
int_0dh писал(а): ↑28.08.2006 18:181) процессу присваивается новый root dentry and pwd dentry (соответственно всякие приколы типа chroot("../../../../../../../../../../..") из chroot не выведут)
2) процесс, не обладающий root привилегиями выйти из chroot окружения не может (при условии что последний вменяемо настроен)
3) процесс обладающий root привилегиями может сделать ptrace к внешнему процессу,
и заставить его выполнить произвольный код, который будет обладать полноценной root dentry.
может создать блочное устройство ,смонтировать его ,после чего выполнить chroot в точку монтирования. соответсвенно такой прцесс сможет грохнуть систему, даже не выходя из chroot
я стал понимать, что user mode linux рулит неподеццки
jabber: agbr@jabber.ru
против проприетарного ПО в GNU/Linux
против проприетарного ПО в GNU/Linux