chroot

Модератор: Модераторы разделов

Аватара пользователя
agbr
Сообщения: 486
ОС: openSUSE 10.2

chroot

Сообщение agbr »

Вопросы про собственно сабж:

1) как работает сабж (всмысле, что происходит в ядре после вызова такого вызова)
2) есть ли шанс у процесса запущенного процессом, который запущен после chroot узнать про/выбраться из chroot
3) если ли шанс у процесса в userspace запущенного процессом, который запущен после chroot убить всю систему
4) а если наделать им dev-файлов, то могут

планирую использовать chroot окружения для проведения ядерных испытаний, видел неоднократно, как используется chroot для запуска apache например,но это немного не то. эмуляторы невозможно использовать, ибо это все должно вставать на машину с обычным ядром, qemu работает медленно, kqemu - неопенсорс, опять же глюк в модуле ядра может убить всю систему

p.s. может я мыслю немного не в том направлении, но сейчас остановился на том, что нужно запрограммировать некий процесс, который установит chroot, владельца, и пр. и запустит мне какой-нить терминал для доступа.

p.p.s речь шла о системном вызове int chroot(const char *path);
jabber: agbr@jabber.ru

против проприетарного ПО в GNU/Linux
Спасибо сказали:
int_0dh
Сообщения: 20
ОС: Linux

Re: chroot

Сообщение int_0dh »

1) процессу присваивается новый root dentry and pwd dentry (соответственно всякие приколы типа chroot("../../../../../../../../../../..") из chroot не выведут)
2) процесс, не обладающий root привилегиями выйти из chroot окружения не может (при условии что последний вменяемо настроен)

3) процесс обладающий root привилегиями может сделать ptrace к внешнему процессу,
и заставить его выполнить произвольный код, который будет обладать полноценной root dentry.
может создать блочное устройство ,смонтировать его ,после чего выполнить chroot в точку монтирования. соответсвенно такой прцесс сможет грохнуть систему, даже не выходя из chroot
Спасибо сказали:
Аватара пользователя
agbr
Сообщения: 486
ОС: openSUSE 10.2

Re: chroot

Сообщение agbr »

int_0dh писал(а):
28.08.2006 18:18
1) процессу присваивается новый root dentry and pwd dentry (соответственно всякие приколы типа chroot("../../../../../../../../../../..") из chroot не выведут)
2) процесс, не обладающий root привилегиями выйти из chroot окружения не может (при условии что последний вменяемо настроен)

3) процесс обладающий root привилегиями может сделать ptrace к внешнему процессу,
и заставить его выполнить произвольный код, который будет обладать полноценной root dentry.
может создать блочное устройство ,смонтировать его ,после чего выполнить chroot в точку монтирования. соответсвенно такой прцесс сможет грохнуть систему, даже не выходя из chroot


я стал понимать, что user mode linux рулит неподеццки :(
jabber: agbr@jabber.ru

против проприетарного ПО в GNU/Linux
Спасибо сказали: