[LatinaLUG] Chroot jail, seconda parte :)

Samuele C latina@lists.linux.it
Sun, 16 Dec 2001 19:42:26 +0100


Beh, dopotutto era piu semplice di cio che si crede,
..un po laborioso! ( il fatto e' che altrimenti non mi diverto :))
Funziona propio bene :) ,devo dire che la Slackware non
mi ha dato nessun problema si e' comportata egregiamente
e anzi in alcune fasi mi ha semplificato alcuni processi
 di "trasloco binari & librerie" :)

Chi e' interessato a sapere come funziona e/o come si fa lo dica pure
penso di scrivere subito subito un bel howto   :)

L'ultima cosa che ho notato e' che avendo imprigionato apache
nella chroot jail adesso l'unico modo per comunicare con mysql e' tramite
la porta tcp del MySQL. e non tramite il  file-socket  che crea MySQL
per le connessioni su localhost (su Slackware 8: 
/var/run/mysql/mysql.sock) ,
questo puo portare ad un decadimento prestazionale inquanto il kernel
deve generare tutti i pakketti necessari alla comunicazione di rete.
La prima cosa "sporca" che ho provato a fare e' fare un collegamento
fisico del genere:
ln /var/run/mysql/mysql.sock  /chroot/var/run/mysql/mysql.sock
dove /chroot e' la mia directory della chroot jail
a quel punto lanciata una bash nella modalita chroot sembrava e 
visionato il file
con ls sembrava essere tutto ok, infondo non era un simlink!
 ... purtroppo pero' non funziona cmq :(  Sobh!

Samuele C.