jail環境の構築 ezjail
2009-09-15


ezjail v3.0使用

# cd /usr/ports/sysutils/ezjail
# make package-recursive 
# mkdir /home/jails
# cp /usr/local/etc/ezjail.conf.sample /usr/local/etc/ezjail.conf
/usr/local/etc/ezjail.confを修正
	ezjail_jaildir=/home/jails
	ezjail_procfs_enable="NO"
	ezjail_fdescfs_enable="NO"
# ezjail-admin install
# mkdir /home/jails/freebsd-update/
# freebsd-update -b /home/jails/basejail/ -d /home/jails/freebsd-update/ fetch
# freebsd-update -b /home/jails/basejail/ -d /home/jails/freebsd-update/ install
# cp resolv.conf portsnap.conf periodic.conf localtime wall_cmos_clock \
	/home/jails/flavours/default/etc
/home/jails/resolv.conf修正
/home/jails/newjail/etc/crontab修正
	adjkerntzの停止
# touch /home/jails/flavours/default/etc/fstab
/etc/rc.conf修正
	ifconfig_em0_alias0="inet 192.168.1.100 netmask 255.255.255.255"
alias追加
# ifconfig em0 alias 192.168.1.100 netmask 255.255.255.255
# ezjail-admin create -f default  jail0 192.168.1.100
/etc/rc.conf修正
	ezjail_enable="YES"
#ホスト側(192.168.1.1)からのアクセスが必要な場合
ALL : 192.168.1.1 : allow
#jail0内からのアクセス許可
ALL : 192.168.1.100 : allow
ALL : ALL : deny
# /usr/local/etc/rc.d/ezjail.sh start jail0
# /usr/local/etc/rc.d/ezjail.sh stop jail0
#  jls
# jexec `cat /var/run/jail_jail0.id` ls
# ezjail-admin console jail0
# ezjail-admin delete -w jail0

注意

[FreeBSD]
[Security]

コメント(全0件)
コメントをする


記事を書く
powered by ASAHIネット