8.2.9. Seznam programů a nástrojů

8.2.9.1. Paul Sladen newvserver

rcsinfo="$Header: /home/radek/cvs/unix-book/unix.xml,v 1.7 2009-03-07 03:52:40 radek Exp $"

/usr/sbin/chcontext

mění bezpečnostní kontext / virtuální server

/usr/sbin/chbind

Uzamyká/svazuje proces a jeho potomky na specifickou IP adresu.

Příklad spouštěný jako root:

# httpd is running
netstat -atn | grep ":80 "
# We see a line like this
# tcp    0   0 0.0.0.0:80    0.0.0.0:*      LISTEN
# Now we restart httpd, but we lock it so it
# uses only the main IP of eth0
/usr/sbin/chbind --ip eth0 /etc/rc.d/init.d/httpd restart
netstat -atn | grep ":80 "
# Now we see a line like
# tcp    0   192.168.1.1:80    0.0.0.0:*      LISTEN
# httpd conf was not changed.
# Now restart it normally
/etc/rc.d/init.d/httpd.restart
# Now we experiment with client socket
# Log using telnet
telnet localhost
/etc/sbin/reducecap

Zmenšuje/redukuje možnosti procesu a jeho potomků. Ani setuid nebude schopen získat více možností (capability)

/etc/sbin/newvserver

vytváření nových virtuálních serverů. frontend pro vserver-admin

newvserver [--hostname hostname] [domain] [ip]

/etc/sbin/vdu

ořezaná verze du oznamující velikost použitého prostoru

/etc/sbin/vkill

FIXME:

/etc/sbin/vps

FIXME:

/etc/sbin/vpstree

FIXME: