Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Firewall in chroot mit min. Install
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German)
View previous topic :: View next topic  
Author Message
Damian
n00b
n00b


Joined: 30 Oct 2002
Posts: 64
Location: Germany/Frankenthal Pfalz

PostPosted: Fri Jun 06, 2003 9:31 pm    Post subject: Firewall in chroot mit min. Install Reply with quote

Hallo Leute,
ich bin dabei den 2 Rechner (Router+Arbeitsstation !!!) aufzusetzen und da stelle ich mir folgende Frage:
macht es Sinn innerhalb von Gentoo-"vollinstal." eine chroot
Umgebung mit einer min. Installation (Bsp. Debian) in der die
Einwahl (mit firewall) ins Internet stattfindet, zu machen ?
Sinn des ganzes: Durchbricht eine(r) die Firewall kann er(sie)
nur Schaden innerhalb der chroot Installation (Umgebung)
anrichten aber das Hauptsystem nicht erreichen (d.h. angreifen).
Die zerstörte min. Installation könnte man mit dd ... wieder schnell
einspielen.
Ich weiss nicht, ob das was ich hier mir denke sinn macht.
Was meint Ihr ???
Damian
Back to top
View user's profile Send private message
rojaro
l33t
l33t


Joined: 06 May 2002
Posts: 732

PostPosted: Fri Jun 06, 2003 11:08 pm    Post subject: Reply with quote

theoretisch eine nette idee, aber chroot ist dafuer keineswegs geeignet da chroot nur das filesystem maskiert, nicht jedoch das system.
_________________
A mathematician is a machine for turning coffee into theorems. ~ Alfred Renyi (*1921 - †1970)
Back to top
View user's profile Send private message
Damian
n00b
n00b


Joined: 30 Oct 2002
Posts: 64
Location: Germany/Frankenthal Pfalz

PostPosted: Sat Jun 07, 2003 11:47 pm    Post subject: Reply with quote

..., aber das würde bedeuten, dass z.B. root kits nur innerhalb der chroot-Umgebung
eingespielt werden könnten. Beim Einbruch währe nur das min. System betroffen
und das Hauptsystem hätte keinen dauerhaften Schaden, oder ??
Damian
Back to top
View user's profile Send private message
MasterOfMagic
l33t
l33t


Joined: 20 Aug 2002
Posts: 677
Location: Vienna, Austria

PostPosted: Sun Jun 08, 2003 9:06 am    Post subject: Reply with quote

hm da würd ich gleich das ganze system in ein rom geben und nur das regelwerk von diskette oder so laden, wenn es dir um sicherheit geht. ähnlich arbeiten ja auch routerdisketten oder die suse firewall cd.

mfg
masterofmagic
_________________
Gentoo 1.4
Kernel 2.4.24
KDE 3.1.5
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum