जवाबों:
/Etc/default/rc.conf के माध्यम से पढ़ना जेल की स्थापना के लिए कुछ अच्छी प्रविष्टियाँ हैं। सबसे उल्लेखनीय है:
#jail_example_exec_afterstart0="/bin/sh command" # command to execute after the one for
# starting the jail. More than one can be
# specified using a trailing number
तो आप इसका उपयोग कर सकते हैं कि निर्देशिका को माउंट करने के लिए जेल के भीतर एक स्क्रिप्ट निष्पादित करने के लिए (जब तक कि निर्देशिका जेल के भीतर से उपलब्ध है, जैसे कि एनएफएस माउंट आदि)।
वैकल्पिक रूप से आप सिर्फ यह सुनिश्चित करेगी कि माउंट सब किया जाता है इससे पहले कि जेल का उपयोग करके शुरू होता है nullfs
में /etc/fstab
:
/path/to/source /path/to/jail/directory nullfs ro 0 0
बदलें ro
के साथ rw
करता है, तो आप उस निर्देशिका के लेखन की अनुमति देना चाहते।
कैसे nullfs
mounts का उपयोग करने के बारे में ? यह लिनक्स पर बाइंड-माउंट्स के समान है। यानी एक फ़ोल्डर पर दूसरे स्थान को माउंट करें।
आधिकारिक तरीका यह है कि मेजबान ओएस के दृष्टिकोण से एक fstab बनाएं और इसे विस्तार के रूप में जेल नाम दें
जैसे
जेल 1 के लिए /etc/fstab.jail1 बनाएं / जेल 2 के लिए /etc/fstab.jail2 बनाएं