[FUG-BR] Jail

Lucas Dias lucasmcz em gmail.com
Segunda Fevereiro 7 13:39:51 BRST 2011


Em 7 de fevereiro de 2011 12:13, Renato L. Sousa
<rensousa em iqm.unicamp.br>escreveu:

> Olá Fernando,
>
> A única diferença é security.jail.allow_raw_sockets (o meu está 0).  Vou
> alterar e testar.
> Vc compartilha o diretorio do ports do sistema hospedeiro com a jail ?
>
> Abraços,
>
> Renato
>
> Em 07-02-2011 12:08, Fernando Buzon escreveu:
> > São as sysctl's
> >
> > No meu server tenho assim:
> > security.jail.param.cpuset.id: 0
> > security.jail.param.host.hostid: 0
> > security.jail.param.host.hostuuid: 64
> > security.jail.param.host.domainname: 256
> > security.jail.param.host.hostname: 256
> > security.jail.param.children.max: 0
> > security.jail.param.children.cur: 0
> > security.jail.param.enforce_statfs: 0
> > security.jail.param.securelevel: 0
> > security.jail.param.path: 1024
> > security.jail.param.name: 256
> > security.jail.param.parent: 0
> > security.jail.param.jid: 0
> > security.jail.enforce_statfs: 2
> > security.jail.mount_allowed: 0
> > security.jail.chflags_allowed: 0
> > security.jail.allow_raw_sockets: 1
> > security.jail.sysvipc_allowed: 0
> > security.jail.socket_unixiproute_only: 1
> > security.jail.set_hostname_allowed: 1
> > security.jail.jail_max_af_ips: 255
> > security.jail.jailed: 0
> >
> > Em 07/02/2011, às 11:41, Renato L. Sousa escreveu:
> >
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

Vou entrar de giato nessa aqui, pra aproveitar a thread.

O Jail virtualiza de maneira bem particular. Alguns falam que é
virtualização container. É certo dizer isso?

Alguém indica algum link, material falando mais sobre o Jail nesse contexto.
O OpenVZ se propem a trabalhar assim, e alguns falam que o OpenVZ é filho do
Jail do FreeBSD... (Verdade ou Mito ???)

Abraços


-- 
.:: Lucas Dias
.:: Analista de Sistemas
.:: Gerência de Redes - CETIS / GTIN / UNCISAL
.:: OS3 Soluções em TI
.:: (82) 3315-6779 / 8833-8811 / 8813-1494 / 8111-2288
.:: Antes de imprimir, veja se realmente é necessário


Mais detalhes sobre a lista de discussão freebsd