Chroot и talk/ntalk

Discussion in 'Безопасность и Анонимность' started by Gifts, 1 Mar 2010.

  1. Gifts

    Gifts Green member

    Joined:
    25 Apr 2008
    Messages:
    2,494
    Likes Received:
    807
    Reputations:
    614
    Потребовалось поднять для студентов телнет сервер с парой программ, в том числе talk. Дабы их очумелые ручки не уронили чего-нить - решил закрыть их в chroot'е. Но вылезли проблемы
    1) при работе в chroot не резолвятся имена хостов в адреса, файл /etc/hosts в чруте существует и одинаков с базовой системой
    2) при прописывании айпишника (talk stud1@127.0.0.1) - вылезает ошибка "talk: ntalk/udp: service is not registered." хотя соответствующая запись в /etc/services существует

    Права на вышеописанные файлы chroot и базовой системы - одинаковы. /var/run/utmp - жесткая ссылка между базовой системой и chroot. Как решить проблемы?
     
    _________________________
    1 person likes this.
  2. igorf()x

    igorf()x Elder - Старейшина

    Joined:
    17 Oct 2007
    Messages:
    138
    Likes Received:
    52
    Reputations:
    5
    А в iptables разрешены эти порты (для talk)?
     
  3. Gifts

    Gifts Green member

    Joined:
    25 Apr 2008
    Messages:
    2,494
    Likes Received:
    807
    Reputations:
    614
    Да, все разрешено, пользователи не из chroot могут использовать talk
     
    _________________________
  4. igorf()x

    igorf()x Elder - Старейшина

    Joined:
    17 Oct 2007
    Messages:
    138
    Likes Received:
    52
    Reputations:
    5
    Может это поможет, подобные примеры...
    http://opennet.ru/base/sec/bind_chroot_debian.txt.html
    http://www.internettablettalk.com/wiki/index.php/Running_Debian_chroot