![]() |
Chroot и talk/ntalk
Потребовалось поднять для студентов телнет сервер с парой программ, в том числе talk. Дабы их очумелые ручки не уронили чего-нить - решил закрыть их в chroot'е. Но вылезли проблемы
1) при работе в chroot не резолвятся имена хостов в адреса, файл /etc/hosts в чруте существует и одинаков с базовой системой 2) при прописывании айпишника (talk stud1@127.0.0.1) - вылезает ошибка "talk: ntalk/udp: service is not registered." хотя соответствующая запись в /etc/services существует Права на вышеописанные файлы chroot и базовой системы - одинаковы. /var/run/utmp - жесткая ссылка между базовой системой и chroot. Как решить проблемы? |
А в iptables разрешены эти порты (для talk)?
|
Да, все разрешено, пользователи не из chroot могут использовать talk
|
Может это поможет, подобные примеры...
http://opennet.ru/base/sec/bind_chroot_debian.txt.html http://www.internettablettalk.com/wiki/index.php/Running_Debian_chroot |
| Время: 04:07 |