![Smile :-)](./images/smilies/icon_smile.gif)
Посетители Привета первые - с кем я делюсь этой радостной новостью
![Smile :-)](./images/smilies/icon_smile.gif)
Поздравления принимаются наравне с комментариями
![Smile :-)](./images/smilies/icon_smile.gif)
slozovsk wrote:Поздравления принимаются наравне с комментариями
Sabina wrote:slozovsk wrote:Поздравления принимаются наравне с комментариями
Пока только поздравления:
Комментарии следуют...
Сабина
slozovsk wrote:Спешу поделиться новостьюНаконец решился выложить под GPL лицензией свою систему защиты Linux серверов. http://vxe.quercitron.com
Посетители Привета первые - с кем я делюсь этой радостной новостью
Поздравления принимаются наравне с комментариями
Strannik223 wrote:А можно чуть больше технических подробностей?
Как это реализовано: user mode kernel?
Как это соотносится с FreeBSD "jail" решением?
P.S. а вообще круто!
Jail takes advantage of the existing chroot(2) behaviour to limit access to the file system name-space for jailed processes.
f_evgeny wrote:slozovsk wrote:Спешу поделиться новостьюНаконец решился выложить под GPL лицензией свою систему защиты Linux серверов. http://vxe.quercitron.com
Посетители Привета первые - с кем я делюсь этой радостной новостью
Поздравления принимаются наравне с комментариями
Глянул одним глазком. Сразу возник вопрос, использует ли Ваша система UML?
Michael Popov wrote:Performance overhead меряли ? Как ?
VXE affects performance in following ways. If program runs outside any VXE, every syscall executes two assembler instructions more (checks if VXE is in effect for current process and jump if no). For every exec syscall a small C subroutine checks if there is a matching VXED already available in the kernel. For programs that run in VXE, a few lines of C code checks if parameter verification is needed. Some syscalls can be marked in VXED as uncheckable (for example, by default, read and write operations). And only the rest syscalls are checked by very small LISP functions. These functions located in VXED and can be easily observed by administrator.