ubuntuusers.de

Howto/Befehle_in_chroot_Umgebung_lauffähig_machen

Status: Ungelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |
Dieses Thema ist die Diskussion des Artikels Howto/Befehle_in_chroot_Umgebung_lauffähig_machen.

bugblatterbeast

Avatar von bugblatterbeast

Anmeldungsdatum:
30. Januar 2008

Beiträge: 468

Hallo,

ich wurde vor Ewigkeiten gefragt ob ich aus einem Thread bei dem es Darum ging die VOIP Software Mumble in einer chroot Umgebung laufen zu lassen ein Howto machen könnte. Ich habe das sehr lange vor mir hergeschoben. Ich bin der Meinung, dass es notwendig war zunächst dieses einfache Basis-Howto zu erstellen. Eigentlich basiert dieses Howto nur auf einem shellscript das ich mal gefunden, angepasst und erweitert habe und das mir seitdem unzählige Stunden an Arbeitszeit gespart hat.

Weil dieses Thema aber so sicherheitskritisch ist, hielt ich es für notwendig das Ganze so umfangreich zu machen. Mir war es wichtig, Missverständnisse bezüglich der sinnvollen Einsatzmöglichkeiten von chroot Umgebungen auszuschließen.

Ich habe mir große Mühe gegeben dieses Howto mit ausreichenden und eindringlichen Warnungen zu versehen, um zu verhindern dass Leser das Potential von chroot Umgebungen überschätzen. Ich habe auch versucht ausdrücklich darauf hinzuweisen, dass Sicherheitsrisiken nur mit ausreichender Erfahrung abgeschätzt werden sollten.

Ich habe dieses Howto bereits auf 18.04 Desktop und Server sowie 20.04 Desktop getestet. Ich würde mich sehr über weitere Tests freuen.

Gruß

BillMaier Team-Icon

Supporter

Anmeldungsdatum:
4. Dezember 2008

Beiträge: 6492

Hallo,

vielen Dank für deine Mühe!

Ich fände es besser, wenn der Inhalt dieses Artikels als „richtiger“ Wikiartikel, z.B. unterhalb von chroot oder Sicherheit seinen Platz findet.

Ein Howto landet nämlich schneller im Archiv und das wäre bei dieser umfangreichen - und weitgehend generischen - Anleitung sehr schade.

Aus meiner Sicht dürfte es nicht allzu viele Anpassungen brauchen, um den Artikel an die Wiki-Referenz anzugleichen.

@Wikiteam oder sehe ich das falsch?

Viele Grüße

BillMaier

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

@Wikiteam oder sehe ich das falsch?

Ja, bei Howtos kommt demnächst wahrscheinlich eine Änderung, die sich positiv auf die Lebensdauer auswirken sollte.

Aber unabhängig davon macht der Vorschlag ggf. Sinn. Haben mir selber den Artikel nicht nicht im Detail durchgelesen, behalte das aber mal im Hinterkopf.

Gruß, noisefloor

bugblatterbeast

(Themenstarter)
Avatar von bugblatterbeast

Anmeldungsdatum:
30. Januar 2008

Beiträge: 468

Vielen Dank für die Rückmeldungen.

Ob das jetzt als Wiki-Artikel oder Howto veröffentlicht wird ist mir beides Recht.

Anpassungswünschen komme ich natürlich gerne nach und auch Ergänzungen oder Verbesserungsvorschläge sind willkommen.

Ich könnte mir vorstellen mittelfristig noch weitere Anleitungen zu verfassen die auf den Informationen in diesem Beitrag aufbauen.

BillMaier Team-Icon

Supporter

Anmeldungsdatum:
4. Dezember 2008

Beiträge: 6492

Hallo bugblatterbeast

ich würde bei Gelegenheit ein paar kleinere Dinge direkt in der Baustelle anpassen, ok?

Gruß BillMaier

bugblatterbeast

(Themenstarter)
Avatar von bugblatterbeast

Anmeldungsdatum:
30. Januar 2008

Beiträge: 468

ich würde bei Gelegenheit ein paar kleinere Dinge direkt in der Baustelle anpassen, ok?

  • Rechtschreib- und Grammatik-Fehler: sehr, sehr gerne (gerade bei Kommasetzung bin ich leider etwas schwach)

  • Formale Anpassung: auch sehr gerne

  • Inhalt: generell auch gerne, aber dann würde ich die Änderungen noch mal überprüfen um zu sehen ob ich das unterschreiben kann. Ansonsten können wir auch gerne eine geteilte Urheberschaft machen.

edit: als liste formatiert

bugblatterbeast

(Themenstarter)
Avatar von bugblatterbeast

Anmeldungsdatum:
30. Januar 2008

Beiträge: 468

Hallo nochmal,

wie geht es jetzt weiter? Das ist ja nun das erste Mal, dass ich einen Howto-Beitrag verfasse. Seid also bitte nachsichtig, wenn mir die internen Abläufe noch nicht bekannt sind.

Anscheinend hatte noch niemand die Zeit den Beitrag zu testen oder inhaltliches Feedback zu geben, was ich natürlich absolut verstehen kann.

Bitte versteht mich nicht falsch. Ich möchte keineswegs drängeln sondern nur sicherstellen, dass das Thema nicht in Vergessenheit gerät.

Gruß

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

du machst schon alles richtig ☺ Wenn sich niemand meldet ist das gut (im Sinne von: es gibt keine Anmerkungen zum Inhalt) und wenn der Artikel nicht verschoben wird ist Nachfragen auch gut. Letzteres kommt schon mal vor, weil dann das verfügbare Zeitkontingent des Wikiteams im Moment nicht reicht.

Der Artikel kommt dann bei nächster Gelegenheit aus der Baustelle raus.

Gruß, noisefloor

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

Artikel ist im Wiki, Danke für's Erstellen! ☺

Gruß, noisefloor

bugblatterbeast

(Themenstarter)
Avatar von bugblatterbeast

Anmeldungsdatum:
30. Januar 2008

Beiträge: 468

Ich hatte das Konzept jetzt auch vor einiger Zeit auf 20.04 Server angewandt. Ich habe mich heute noch mal von der Funktionalität der chroot Umgebung und dem Update mit Hilfe des Skriptes im HowTo überzeugt und dann Test-Datum und -Version aktualisiert.

bugblatterbeast

(Themenstarter)
Avatar von bugblatterbeast

Anmeldungsdatum:
30. Januar 2008

Beiträge: 468

Läuft jetzt auch seit Monaten unter Ubuntu Server 22.04 problemlos.

Durch Docker verliert die Verwendung von chroot immer mehr an Bedeutung in der Server-Konfiguration. Es gibt aber immer noch vereinzelt Situationen in denen Docker (noch) nicht so gut funktioniert und ich weiterhin chroot verwende.

Antworten |