चेरोट का उपयोग कब उचित / विवेकपूर्ण है?


9

मैं हर समय बिंदास चुराने की जरूरत के बारे में सुनता हूं। काफी उचित। लेकिन अन्य कार्यक्रमों के बारे में क्या? कौन से कार्यक्रमों में जेल जाना चाहिए, यह तय करने के लिए "नियम" (या तो व्यक्तिगत या व्यापक रूप से स्वीकार / स्थापित) क्या हैं?

-म

जवाबों:


5

सामान्य तौर पर, आप कई कारणों से चेरोट का उपयोग करना चाह सकते हैं:

  • OpenVZ या वर्चुअल मशीन का उपयोग किए बिना एक और वितरण / वास्तुकला / वितरण संस्करण की आवश्यकता है। उदाहरण के लिए, मैं amd64 मशीन पर i386 और amd64 संकलन वातावरण दोनों के लिए chroots का उपयोग करता हूं।
  • उपयोगकर्ताओं के लिए सिस्टम तक पहुंच को प्रतिबंधित करना। उदाहरण के लिए, आप उपयोगकर्ताओं द्वारा उपयोग की जाने वाली आज्ञाओं को प्रतिबंधित करने के लिए स्कूटी के साथ चेरोट का उपयोग कर सकते हैं। यह एक बहुत ही सीमित जेलिंग सिस्टम है क्योंकि उनके पास अभी भी उदाहरण के लिए नेटवर्क तक पहुंच है।
  • कार्यक्रमों तक सिस्टम की पहुंच को प्रतिबंधित करना। सामान्य तौर पर, आप ऐसा करना चाहते हैं कि ज्यादातर डेमॉन के लिए, जैसे कि बाँध या अपाचे। इस तरह, इन कार्यक्रमों में सिस्टम तक सीधी पहुंच नहीं होगी, इसलिए यदि कोई हमलावर प्रोग्राम के सुरक्षा उल्लंघन का उपयोग कर सकता है, तो यह सीधे सिस्टम तक नहीं पहुंच पाएगा, बल्कि खुद को चेरोट के अंदर खोज लेगा। यह सुरक्षा बढ़ाने में मदद करता है, लेकिन यह गारंटी नहीं है कि आपका सिस्टम सुरक्षित है।

12

जब जवाब 'सुरक्षा उद्देश्यों के लिए नहीं है।' देखें गाली गलौज

जब यह सुझाव दिया गया था कि चुरोट का उपयोग अक्सर सुरक्षा उपकरण के रूप में किया जाता है, एड्रियन बंक ने कहा, "सुरक्षा समाधान को लागू करने वाले अक्षम लोग एक वास्तविक समस्या हैं।" एलन ने कहा, "चिरोट एक सुरक्षा उपकरण नहीं है और कभी भी नहीं है। लोगों ने चिरोट के गुणों के आधार पर चीजों का निर्माण किया है, लेकिन विस्तारित (बीएसडी जेल, लिनक्स वर्सेवर) लेकिन वे काफी अलग हैं।"


यह मेरे लिए खबर है ... बहुत दिलचस्प है।
जोसेफ केर्न

6

यदि आपके पास एक ऐसा प्रोग्राम है जिसके लिए पुस्तकालयों के सेट / संस्करणों की आवश्यकता होती है, जो आपके सिस्टम पर इंस्टॉल किए गए से अलग है, तो यह "क्रॉओटेड" इंस्टॉल के लिए एक अच्छा उम्मीदवार होगा।

वीएम या एमुलेटर ( रेड हैट के तहत एक डेबियन चेरोट को स्थापित करने ) का उपयोग किए बिना, अपने स्वयं के वातावरण के अंदर लिनक्स वितरण के विभिन्न संस्करण को स्थापित करने के लिए चेरोट भी काम में आता है ।


-2

यह सब इस बात पर निर्भर करता है कि आप कितने पागल हैं। अधिकांश इरादों और उद्देश्यों के लिए, प्रत्येक सेवा को सुरक्षा कारणों से क्रो-एड होना चाहिए। हालाँकि, हर चीज़ के लिए ऐसा करना संभव नहीं है क्योंकि यह हर चीज़ को दोहराने की कोशिश में थोड़ा थकाऊ हो सकता है। अलगाव के उद्देश्यों पर विचार करने की एक और संभावना ओपनवीजेड / वीएसएवर जैसी हल्के वजन वाली आभासी मशीनों का उपयोग है, जो अनिवार्य रूप से चुरोट की तरह हैं, केवल इतना ही।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.