chroot

Chroot 감옥에 대한 ACL 권한
chroot

Chroot 감옥에 대한 ACL 권한

Chroot 환경에 이름 지정 서비스가 있고 라이브 파일의 경로를 수정할 수 있는 사용자가 필요하며 /var/named/chroot/etc전체 권한을 부여하고 싶지 않습니다. sudoACL 목록을 사용하여 해당 사용자에게 권한을 부여했습니다. 내용은 다음 순서에 따라 수정될 수 있습니다. setfacl -R -m d:u:myuser:rwx /var/named/chroot/etc 나중에 이 사용자가 생성한 파일과 디렉터리를 관리할 수 있도록 상속을 적용했는데, 지정된 사용자로 파일을 생성하려고 하면 ...

Admin

SSH Chroot 문제
chroot

SSH Chroot 문제

Chroot를 설정하려고 할 때 여러 문제가 발생했습니다. 로그인하면 사용자 이름에 "이름이 없습니다!"라고 표시됩니다. 이 etc/passwd파일은 .chroot 파일과 함께 존재하며 chroot 사용자가 액세스할 수 있습니다 nsswitch.conf. 백스페이스 키는 문자를 삭제하는 데 사용되지만 터미널에서는 공백으로 표시됩니다. terminfo 파일과 심볼릭 링크 및 파일은 괜찮은 것 같습니다 nanorc. nano를 열려고 하면 "Error opening Terminal: xterm-256c...

Admin

proot에서 권한 거부의 원인은 무엇입니까?
chroot

proot에서 권한 거부의 원인은 무엇입니까?

직장에서는 PC에 대한 액세스가 제한되어 있으므로 nix 패키지 관리자에 액세스할 수 있도록 /nix가 설치된 상태에서 proot를 실행합니다. 그러나 특정 setuid 명령은 루트에서 실행될 때 실패합니다. $ proot /usr/bin/crontab -e /var/spool/cron/<name>: Permission denied $ proot sh -c '/usr/bin/sudo --help' sh: /usr/bin/sudo: Permission denied $ stat /usr/b...

Admin

여러 chroot가 umount /chrootedpath /dev/pts된 후: 대상이 사용 중입니다.
chroot

여러 chroot가 umount /chrootedpath /dev/pts된 후: 대상이 사용 중입니다.

나는 여러 개의 chroot 환경을 각각 별도의 폴더에서 병렬로 실행해 왔으며(스크립트가 chroot종료될 때 때로는 동일한 폴더에서 다른 환경을 실행함) 잠시 동안은 괜찮아 보였습니다. 하지만 지금은 "기본" 시스템이 거의 없습니다 /dev(앱을 시작할 수 없거나 새 창을 열 수 없음 등). 나는 항상 다음과 같이 설치했습니다. sudo mount -t proc proc $work_path/fin_sq/proc sudo mount -t sysfs sys $work_path/fin_sq/sys sud...

Admin

linux: kill -9 프로세스는 두 번째 시도에서만 성공합니다.
chroot

linux: kill -9 프로세스는 두 번째 시도에서만 성공합니다.

현재 해결 중이에요여러 chroot가 umount /chrootedpath /dev/pts된 후: 대상이 사용 중입니다.. 문제의 일부를 발견했습니다. 아직 실행 중인 두 프로세스가 명령 ps으로 표시되었습니다 . sudo choot그들은 Ss/ T상태에 있습니다. 이상하게도 나는 다른 사람이 아니라 내가 죽임을 당하는 것이 아니라는 사실을 알았기 때문에 혼란스러웠 kill -9습니다 . 그래서 더 많이 배우려고 노력했어요 . 하지만 이번에는 0으로 종료됩니다. 두 프로세스 모두 먼저 실패하고 그 중...

Admin

일부 바이너리의 경우 docker 내부의 qemu-user-static이 매우 느립니다.
chroot

일부 바이너리의 경우 docker 내부의 qemu-user-static이 매우 느립니다.

나는 현재 함께 일하고 있습니다Armbian 빌드 시스템docker 내의 chroot를 사용하여 armbian 이미지를 교차 빌드합니다(제 경우에는 amd64 호스트에서 aarch64를 사용합니다). 그런데 어떤 이유에서인지 내 컴퓨터에서 빌드 스크립트를 apt-key add -실행하면 단일 CPU 코어를 지속적으로 100% 사용하면서 실제로 몇 시간이 걸립니다. apt 키는 다음과 같이 호출됩니다. 결과적으로 컨테이너 내부와 유사한 프로세스가 발생합니다 chroot <armbian-rootfs...

Admin

기존 시스템에서 루트 권한 없이 Linux rootfs를 에뮬레이션하는 모범 사례
chroot

기존 시스템에서 루트 권한 없이 Linux rootfs를 에뮬레이션하는 모범 사례

우분투 서버의 사용자 계정에 액세스할 수 있습니다. 하지만 루트권한이 없다는게 정말 불편하고(소프트웨어 패키지를 설치할 수 없다는 뜻이죠) 저는 우분투보다 아치리눅스가 더 익숙합니다. 내 사용자 디렉터리에서 컨테이너나 chroot를 실행하고 거기에서 루트 액세스를 시뮬레이션할 수 있다고 생각했습니다. (내가 아는 한) 몇 가지 가능성은 다음과 같습니다. LXC를 실행합니다. 아직 시도하지 않은 복잡한 구성이 필요합니다. 루트를 사용하세요. 내가 시도한 것은 다음 fakeroot tar -xzf a...

Admin

Archlinux Chroot가 실행되지 않습니다. 오류 입력/출력 오류
chroot

Archlinux Chroot가 실행되지 않습니다. 오류 입력/출력 오류

저는 Archlinux를 처음 사용합니다. 이 문제가 있는데 glibc 라이브러리에 문제가 있는 것 같습니다. 이 명령을 실행할 때 arch-chroot /mnt: chroot: failed to run command /bin/bash : input/output error 그리고 그 명령은 다음과 chroot /mnt같습니다. chroot: failed to run command usr/bin/zsh: input/output error 또 다른 문제가 있습니다. Archlinux 시스템으로 부팅...

Admin

chroot 내부의 스크린 세션에 콘솔 출력이 표시되지 않습니다.
chroot

chroot 내부의 스크린 세션에 콘솔 출력이 표시되지 않습니다.

SSH를 통해 누군가가 관리하는 마인크래프트 서버용 chroot Jail을 설정했습니다. chroot가 올바르게 설정되고, proc 및 lib 바인딩이 감옥의 / 디렉토리에 설치되고, chroot/usr 폴더에는 Java 17.0.7의 작동 설치가 포함되며, passwd/group은 chroot/etc 파일에 포함됩니다. chroot 사용자는 screen 세션을 생성하고 screen의 모든 기능을 사용할 수 있지만 콘솔에 출력되는 명령을 실행하려고 하면 이 오류가 발생합니다 write error: B...

Admin

Raspberry Pi OS(ARM64)용 pBuilder chroot 환경 생성
chroot

Raspberry Pi OS(ARM64)용 pBuilder chroot 환경 생성

AMD64 호스트에서 Raspberry Pi 4B/3B용 Debian 패키지를 빌드하기 위해 Raspberry Pi OS(ARM64)용 pBuilder chroot 환경을 만들려고 합니다. 관련성이 있는 것으로 보이는 튜토리얼을 찾았습니다.https://jod.al/2015/03/08/building-arm-debs-with-pbuilder/. 그러나 오래된 것 같으며 업데이트된 리소스를 찾을 수 없습니다. 빌드 환경을 설정하기 위해 저는 이 조사의 모든 후속 단계에서 사용할 Vagrant 상자를 사...

Admin

구성
chroot

구성

나는 chroot 내부에 Gluster를 배포하기 위해 bash 명령을 작성 중입니다.그로스트겐. 호스트에서 chroot로 파일을 마운트하는 데 문제가 있습니다. Schroot의 매뉴얼 페이지는 다음을 제안합니다. $ man schroot.conf | grep -A4 setup.fstab= setup.fstab=filename The filesystem table file to be used to mount filesystems within the chroot. The ...

Admin

chroot 감옥에서 시스템 무결성이나 가용성을 손상시키는 방법은 무엇입니까?
chroot

chroot 감옥에서 시스템 무결성이나 가용성을 손상시키는 방법은 무엇입니까?

대학 과제의 일환으로 공격자가 chroot 감옥을 우회할 수 있는 방법을 연구하고 있습니다. 물론 취약한 setuid 실행 파일, 더티 카우(dirty cow) 및 기타 악용을 사용하여 권한 상승을 시도하여 탈옥을 사소한 것으로 만드는 방법을 많이 보았습니다. 그런데 공격자가 chroot 감옥에 있는 시스템을 손상시킬 수 있는 방법이 있는지 궁금합니다. 내가 아는 한 chroot는 샌드박스 도구였던 적이 없으며 그럴 수도 있다고 생각합니다. 예를 들어, chroot 감옥에서 발사된 포크 폭탄이 시스템...

Admin