[LatinaLUG] Chroot jail, seconda parte :)
Samuele C
latina@lists.linux.it
Sun, 16 Dec 2001 19:42:26 +0100
Beh, dopotutto era piu semplice di cio che si crede,
..un po laborioso! ( il fatto e' che altrimenti non mi diverto :))
Funziona propio bene :) ,devo dire che la Slackware non
mi ha dato nessun problema si e' comportata egregiamente
e anzi in alcune fasi mi ha semplificato alcuni processi
di "trasloco binari & librerie" :)
Chi e' interessato a sapere come funziona e/o come si fa lo dica pure
penso di scrivere subito subito un bel howto :)
L'ultima cosa che ho notato e' che avendo imprigionato apache
nella chroot jail adesso l'unico modo per comunicare con mysql e' tramite
la porta tcp del MySQL. e non tramite il file-socket che crea MySQL
per le connessioni su localhost (su Slackware 8:
/var/run/mysql/mysql.sock) ,
questo puo portare ad un decadimento prestazionale inquanto il kernel
deve generare tutti i pakketti necessari alla comunicazione di rete.
La prima cosa "sporca" che ho provato a fare e' fare un collegamento
fisico del genere:
ln /var/run/mysql/mysql.sock /chroot/var/run/mysql/mysql.sock
dove /chroot e' la mia directory della chroot jail
a quel punto lanciata una bash nella modalita chroot sembrava e
visionato il file
con ls sembrava essere tutto ok, infondo non era un simlink!
... purtroppo pero' non funziona cmq :( Sobh!
Samuele C.