en gros oui :o)
en plus plus precis, qd tu lances un jail, tu mets plusieurs parametres :
1. IP
2. chroot
3. le hostname
4. la commande
et accessoirement l'utilisateur.
le processus de la commande a executer (generalement un rc script) cree une entree dans /proc (/proc/hostname/<>/) le processus est tagge "prison", flag qui permets au kernel de dire oui ou non en fonction des syscall.
par exemple, les RAWsockets sont interdites, comme le changement des flags immuables. Bien sur a l'interieur du jail on ne voit que les processus du jail (mais on peut toujours les lire dans /proc).
Parmis les nouveautes :
1. un script de boot pour les jails (relativement sommaire je sais ;))
2. du code nettoye
3. des nouveaux utilitaires bien pratiques :
- jls : un ls pour les jails
- jexec qui permet d'injecter une commande dans un jail
4. l'option -u qui permets d'avoir un jail avec un id autre que root.
[^] # Re: FreeBSD 5.1 sorti
Posté par sheepkiller . En réponse à la dépêche FreeBSD 5.1 sorti. Évalué à 10.