[Sysadmins] /dev/loop внутри ovz контейнера

Slava Dubrovskiy =?iso-8859-1?q?slava_=CE=C1_tangramltd=2Ecom?=
Сб Фев 2 17:36:15 MSK 2008


Anton Farygin пишет:
>>> Кажется про это уже был разговор. Пришли к тому, что монтировать в HN и
>>> потом биндить в VPS, т.к. это связано с ограничениями по безопасности.
>>> Поищите в рассылке.
>>>   
>>>       
>> вот кажется
>> http://lists.altlinux.org/pipermail/community/2007-January/385393.html
>>     
> Да, нашёл... но так и не понял, в чём проблема с безопасностью.. для 
> меня mount -o bind более сложный процесс с точки зрения безопасности, 
> чем mount -o loop внутри VE.
>
> Нужно что бы разработчик мог монтировать свои iso образы внутри ve.
>   
Тогда придется пересобирать ядро с патчиком разрешающим isofs. Загружать
в HN все модули и тогда возможно заработает.
И тоже не очень понимаю в чем проблема с безопасностью, но раз
разработчики так считают, значит что-то есть...

-- 
WBR,
Dubrovskiy Vyacheslav

----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : smime.p7s
Тип     : application/x-pkcs7-signature
Размер  : 3249 байтов
Описание: S/MIME Cryptographic Signature
Url     : <http://lists.altlinux.org/pipermail/sysadmins/attachments/20080202/2c1d2503/attachment-0002.bin>


Подробная информация о списке рассылки Sysadmins