> Histoire de rendre à Cesar ce qui revient à Cesar, l'URL originale de tutorial non moins original est la suivante :
Merci, je l'avais mis en miroir lorsqu'il l'avait posté en attachement sur trustedbsd-discuss mais ne connaissait pas le lien original.
> le code jail pour que ce soit plus convivial à administrer.
Ca c'est bien c'est un peu la misère en ce moment.
Faudrait aussi revoir le coté DoS facile de l'hote qui "host" la jail (regarde du côte de kern_fork.c par exemple :-).
> genre poly-instiation de stacks IP (ouh que ça sonne joli), toussa...
C'est clair que les jails couplées au boulot de marco zek ca laisse un peu reveur. Mais tout ca ca n'a un interet que s'il y a une vrai isolation entre une fois (pouvoir regler les ressources autorisable par jail a coup de sysctl par exemple).
> Un truc que j'aimerai bien voir quand même c'est les protections type W^X
[^] # Re: FreeBSD vs OpenBSD
Posté par ckyl . En réponse à la dépêche Sortie de FreeBSD 4.10. Évalué à 1.
Merci, je l'avais mis en miroir lorsqu'il l'avait posté en attachement sur trustedbsd-discuss mais ne connaissait pas le lien original.
> le code jail pour que ce soit plus convivial à administrer.
Ca c'est bien c'est un peu la misère en ce moment.
Faudrait aussi revoir le coté DoS facile de l'hote qui "host" la jail (regarde du côte de kern_fork.c par exemple :-).
> genre poly-instiation de stacks IP (ouh que ça sonne joli), toussa...
C'est clair que les jails couplées au boulot de marco zek ca laisse un peu reveur. Mais tout ca ca n'a un interet que s'il y a une vrai isolation entre une fois (pouvoir regler les ressources autorisable par jail a coup de sysctl par exemple).
> Un truc que j'aimerai bien voir quand même c'est les protections type W^X
Quoi qu'est ce donc ?