精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

FreeBSD 8.0下jail虛擬機完全實踐

原創
系統 Linux 系統運維
在Linux下實現虛擬化,我們使用Xen或者KVM;在Windows下實現虛擬化,我們使用VMware或Hyper-V。相對應的,說到BSD系統下的虛擬化解決方案,那么jail是不能不提的。本文將介紹如何在FreeBSD 8.0下使用jail來搭建一個小規模開發環境。

【51CTO特稿】在Linux下實現虛擬化,我們使用Xen或者KVM;在Windows下實現虛擬化,我們使用VMware或Hyper-V。相對應的,說到BSD系統下的虛擬化解決方案,那么jail是不能不提的。嚴格來說jail算是一種安全工具,但經過了多年的開發,jail已經是一個相當成熟的虛擬化解決方案,十分適合布置小規模的開發服務器環境。本文將介紹FreeBSD 8.0下使用jail來搭建一個小規模開發環境的詳細步驟。

推薦專題:企業內網開發環境部署與管理全攻略(FreeBSD+PHP)

jail是什么

BSD類操作系統從BSD4.2開始即提供了chroot。 chroot工具能夠改變一組進程的根目錄的位置,從而建立一個與系統中其他部分相隔離的安全環境,在chroot環境中的進程將無法訪問其外的文件或其他資源。正是由于這種能力,即使攻擊者攻破了某一個運行于chroot環境的服務,也不能攻破整個系統。chroot對于那些不需要很多靈活性或復雜的高級功能的簡單應用而言相當好用。另外,在引入chroot概念的過程中,曾經發現過許多跳出chroot環境的辦法。盡管這些問題在較新的FreeBSD版本中已經修正,但很明顯地,chroot并不是一些用于加固服務器安全的理想解決方案。因此,必須實現一個新的子系統來解決這些問題,jail便應運而生了。

jail以多種方法改進了傳統的chroot環境概念。傳統的chroot環境只限制了進程能夠訪問文件系統的哪些部分,其他部分的系統資源 (例如系統用戶、正在運行的進程, 以及網絡子系統) 是由 chroot 進程與宿主系統中的其他進程共享的。jail擴展了這個模型,它不僅將文件系統的訪問虛擬化,而且還將用戶、FreeBSD 的網絡子系統,以及一些其他系統資源虛擬化。

jail應用環境

我們實際的開發環境用了一臺8核CPU、16G內存的服務器充當宿主機,開了大約六七臺jail機作內部開發和測試使用,效果還是比較讓大家滿意的。就是FreeBSD自身一樣,簡單和穩定是其主要特點;特別是相對于Vmware的ESXI而言,配置起來要簡單很多。

安裝前的準備工作:

  1. 宿主機的性能盡量高些,內存是越大越好;
  2. /usr目錄越大越好,我分的/usr大約300-400G;
  3. 為了權限和安裝的便利,我的操作均是以root進行。
  4. 虛擬機上jail的IP跟我的宿主IP分別為192.168.43.128和192.168.43.129,物理bridge直接。

jail的安裝

①第一步就是為 jail 選擇一個位置。

這個路徑是在宿主系統中 jail 的物理位置。一種常用的選擇是

/usr/jail/jailname

此處jailname 是 jail 的主機名。對于“完整” 的 jail 而言, 它通常包含了 FreeBSD 默認安裝的基本系統中每個文件的副本。這里我創建了apache 目的是做一個apache 服務的jail

mkdir -p /usr/jail/apache

②編譯源碼

cd /usr/src

/usr/src可以選擇用sysisntall --> configure --> src --> DVD/CD來安裝,這樣速度最快。

make buildworld

③新建world

make installworld DESTDIR=/usr/jail/apache

④安裝配置文件

make distribution DESTDIR=/usr/jail/apache

distribution 這個 make target 將安裝全部配置文件,或者換句話說,就是將/usr/src/etc/復制到jail環境中的/etc

※安裝jail的過程也是熟悉FreeBSD目錄結構的過程。

⑤安裝devfs

在 jail 中不是必須要掛接devfs(8) 文件系統。而另一方面,幾乎所有的應用程序都會需要訪問至少一個設備,這主要取決于應用程序的性質和目的。控制 jail 中能夠訪問的設備非常重要,因為不正確的配置, 很可能允許攻擊者在 jail 中進行一些惡意的操作。通過 devfs(8) 實施的控制,可以通過由聯機手冊devfs(8) 和

devfs.conf(5) 介紹的規則集配置來實現,但為了以后能方便的ssh到jail上,這里建議安裝。

我直接在宿主機的/etc/rc.conf里添加如下內容

jail_apache_devfs_enable="YES" # 在jail中掛接devfs

⑥配置宿主機的/etc/rc.conf,vim /etc/rc.conf,添加內容如下:

jail_enable="YES"
jail_list="apache" jail_apache_rootdir="/usr/jail/apache"
jail_apache_hostname="你的主機名,如m.jxzklqfsx.com"
jail_apache_ip="192.168.43.129"
jail_apache_exec="/bin/sh /etc/rc"
jail_apache_devfs_enable="YES"

/etc/rc.conf里原有內容如下:

ifconfig_le0="inet 192.168.43.128  netmask 255.255.255.0"
defaultrouter="192.168.43.2"
hostname="mail.ewiz.com"
ifconfig_le0_alias0="inet 192.168.43.129 netmask 255.255.255.0" #最后一行的目的是為了替Apache的jail添加IP

⑦使用sh /etc/rc來使jail生效,不需要重啟,只需要 sh /etc/rc以后,也就是使他jail enable,就可以啟用jail了,然后就可以使用jls看到jail的狀態了;當然也可以用/etc/rc.d/jail腳本也可以用于手工啟動或停止rc.conf中配置的jail,如 /etc/rc.d/jail start apache。

#p#

jail的管理及其配置

管理jail選擇工具jailexec,可先用jls找出運行apache的jid

例如jexec 1 passwd root可以改變jail的root密碼

jexec 1 csh 可以用root和/bin/csh進入jail系統

如何啟動名為apache的jail的ssh

jexec 1 vi /etc/rc.conf
rpc_bind_enable="NO"
sshd_enable="YES"
hostname="你的主機名,如m.jxzklqfsx.com" sendmail_enable="NO"
sendmail_submit_enable="NO"
sendmail_outbound_enable="NO"
sendmail_msp_queue_enable="NO"
ntpd_enable="YES"
ntpd_sync_on_start="YES"
named_enable="YES"

以上,

  1. 有關sendmail的選項是為了關閉郵件干擾
  2. Ntpd 是為了同步時間
  3. Rpc 綁定 no 為了在rc.conf 里面去掉網卡地址的綁定

然后是重要操作 jexec 1 sh /etc/rc 重啟虛擬機的服務,不然啟動不了jail之apache的ssh的。

另外,在宿主機上建一個用于apache_jail的ssh用戶

jexec 1 pw useradd admin && jexec 1 passwd admin

記得把yjwan 放入wheel 便于進去可以su root 賬戶

jexec 1 pw groupmod wheel -m admin

如何允許你的jail能夠ping

沒有配置前你會很郁悶的發現,無論你ping啥,就會出現

ping: socket: Operation not permitted

如果想永久保留配置,可以在宿主機上面修改/etc/sysctl.conf 文件

加上

security.jail.allow_raw_sockets=1

重啟jail虛擬機

/etc/rc.d/jail restart apache

jail的優化

從宿主機 將/etc/resolv.conf 文件 復制到jail系統中

cp /etc/resolv.conf /usr/jail/apache/etc/resolv.conf

將宿主機的make.conf也復制過去,這樣ports安裝速度很快

cp /etc/make.conf /usr/jail/apache/etc/make.conf

在宿主機上將/usr/ports掛接到jail上,此行可添加到/etc/rc.conf上。

mount_nullfs /usr/ports /usr/jail/cas/usr/ports

※這里值得一說的是,由于宿主機有二個IP:192.168.43.128和192.168.43.129,所以我們ssh jail的時候,很有可能還是在宿主機上;只有jail的ssh配置成功才可能ssh上去,ssh上去看,注意看下當前的hostname和ifconfig。

對于FreeBSD8下jail虛擬環境的搭建就介紹到這里。最后祝大家jail愉快,開發愉快,生活更愉快!

【編輯推薦】

  1. FreeBSD 8下如何最有效率的安裝軟件
  2. FreeBSD入門指南——安裝配置與系統優化
  3. 分享FreeBSD 8.0的十四條優化策略
責任編輯:yangsai 來源: 51CTO.com
相關推薦

2011-04-07 13:40:02

ezjailjail虛擬機

2011-05-13 10:49:50

虛擬機Oracle安裝

2012-05-18 10:22:23

2010-12-27 13:26:25

FreeBSDvsftpd虛擬用戶

2011-01-26 11:01:37

虛擬機負載管理資源分配

2013-01-05 10:21:41

VMwarevSpherePowerCLI

2011-09-02 18:45:28

2011-05-05 09:32:59

CentOS 5.6KVM

2010-07-26 09:02:38

2013-07-17 09:32:58

2010-06-23 10:03:01

2014-09-12 14:41:12

2012-06-29 09:34:57

網絡管理Cisco UCS

2011-09-15 10:52:09

2014-11-27 15:08:05

虛擬化動態遷移

2011-04-25 13:28:50

Windows虛擬機主機

2009-02-18 19:13:25

2009-12-01 09:40:32

FreeBSD測試

2018-10-22 11:15:00

Chrome瀏覽器安卓

2011-05-17 10:19:40

EMC Celerra
點贊
收藏

51CTO技術棧公眾號

色噜噜在线观看| 91九色丨porny丨国产jk| 中文字幕av资源| 91中文字幕精品永久在线| 91精品国产综合久久精品| 久久国产精品免费观看| 五月婷婷久久久| 日韩高清在线不卡| 日韩视频一区在线| 男男一级淫片免费播放| 免费污视频在线一区| 成人欧美一区二区三区视频网页| 97av影视网在线观看| 国产高潮久久久| 婷婷亚洲最大| 亚洲视频在线免费观看| 特黄特黄一级片| 中文日产幕无线码一区二区| 综合久久综合久久| 国产一区再线| 国产麻豆免费观看| 久久精品人人| 欧美国产亚洲视频| 欧美精品日韩在线| 久久精品凹凸全集| 欧美一区二区三区免费大片| 男人天堂网视频| 午夜激情在线| 国产精品美女久久久久久久久| 成人av免费电影| 日本免费精品视频| 国产日韩欧美三区| 精品中文字幕在线2019| 亚洲精品视频网址| 日韩欧美天堂| 欧美刺激脚交jootjob| 手机在线免费观看毛片| 自拍偷拍亚洲视频| 亚洲一级二级在线| 国产精品夜夜夜爽张柏芝| 国自产拍在线网站网址视频| 成人黄色一级视频| 亚洲tv在线观看| 中文在线字幕免费观| 亚洲免费一区二区| 国自在线精品视频| 精品99久久久久成人网站免费| 日本高清免费电影一区| 亚洲欧洲日产国产网站| bl动漫在线观看| 97久久亚洲| 日韩一级二级三级精品视频| 中日韩av在线播放| 成人免费在线观看视频| 91久久国产最好的精华液| 国产3p露脸普通话对白| 超碰97国产精品人人cao| 一区二区在线看| 亚洲色图都市激情| 久久黄色美女电影| 亚洲欧美另类久久久精品2019| 亚洲美女搞黄| 成人欧美在线| 亚洲欧美另类图片小说| 亚洲五码在线观看视频| 性欧美ⅴideo另类hd| 一区二区三区四区五区视频在线观看| 黄黄视频在线观看| 91精品国产91久久久久久青草| 亚洲日本一区二区| www国产无套内射com| 日本乱理伦在线| 午夜视频一区二区| 久久婷婷五月综合色国产香蕉| 午夜不卡影院| 91久久精品国产91性色tv| 中文字幕有码av| 99久热在线精品视频观看| 欧美一区二区在线看| 少妇愉情理伦片bd| 欧美性生活一级片| 亚洲网站视频福利| 国产色无码精品视频国产| 你懂的网址国产 欧美| 久久久久久国产| 日本三级欧美三级| 亚洲一区自拍| 国产精品美女久久久久久免费 | 国产福利第一页| 成人精品电影在线观看| 欧美福利一区二区三区| 日韩毛片久久久| 亚洲妇女屁股眼交7| 国产三区在线视频| 婷婷成人av| 亚洲高清久久久久久| 欧美做受高潮6| 888久久久| 57pao精品| 国产又粗又猛又爽又黄的| 国产成人av电影| 欧美精品亚洲精品| 性欧美videos高清hd4k| 在线观看区一区二| 日本xxxx免费| 久久亚洲成人| 欧美在线国产精品| 国产农村老头老太视频| 久久婷婷国产综合国色天香| 7777在线视频| 性欧美hd调教| 精品av久久707| 一级片黄色录像| 日韩午夜av在线| 亚洲va欧美va国产综合久久| 麻豆国产在线播放| 亚洲韩国精品一区| 日韩av在线中文| 天堂在线精品| 欧美精品videossex88| 国产日韩久久久| 成人av动漫在线| 欧美日韩视频免费在线观看| 国产精品粉嫩| 日韩av一区二区在线| 亚洲综合视频网站| 蜜臀av一区二区| 美国av一区二区三区| 日本高清成人vr专区| 欧美日韩另类一区| 国产aⅴ激情无码久久久无码| 精品动漫3d一区二区三区免费版 | 一道本无吗dⅴd在线播放一区| 久久久久久天堂| 精品在线亚洲视频| 日韩中文字幕av在线| 中文字幕人成乱码在线观看| 欧美精品一区二区三区蜜桃| 欧美极品aaaaabbbbb| 激情综合色丁香一区二区| 视频一区免费观看| 精品日韩视频| 亚洲三级 欧美三级| 影音先锋在线国产| 91片在线免费观看| 黄色动漫在线免费看| 欧美亚视频在线中文字幕免费| 久久久在线免费观看| 亚洲精品久久久狠狠狠爱 | 日本学生初尝黑人巨免费视频| 国产激情偷乱视频一区二区三区| 中文字幕一区二区三区5566| 欧美综合影院| 久久精品91久久久久久再现| 中文字幕 日韩有码| 国产精品网曝门| 中文字幕第88页| 欧美电影《睫毛膏》| 国产在线精品成人一区二区三区| 日本视频不卡| 91精品国产日韩91久久久久久| 91 在线视频| 国产一区二三区好的| 国产小视频免费| 免费成人三级| 日本中文字幕久久看| 国产小视频在线播放| 欧美区一区二区三区| www.com.av| 国产精品123| 亚洲 高清 成人 动漫| 影视先锋久久| 国产精品丝袜视频| 中文字幕有码在线观看| 精品国产三级a在线观看| 欧美一级视频免费观看| 国产日韩欧美精品在线| 亚洲欧美激情网| 一区二区三区四区电影| 精品伊人久久大线蕉色首页| 免费成人直播| 久久久999精品视频| 亚洲精品一区二区三区蜜桃| 欧美视频在线观看 亚洲欧| 99久久99久久精品免费| 国产精品一区二区在线观看网站| 免费在线观看视频a| 欧美日韩亚洲在线观看| 亚洲综合精品伊人久久| 伊人成综合网站| www.欧美免费| 天天操天天干天天爱| 欧美色精品天天在线观看视频| 欧美成人综合色| 国产清纯在线一区二区www| 性一交一黄一片| 久久久久久黄| 久久香蕉视频网站| 第一会所亚洲原创| 国产精品伊人日日| 国产成人午夜性a一级毛片| 国内精品久久久| 91欧美在线视频| 亚洲国产精久久久久久 | 久热re这里精品视频在线6| av中文字幕av| 日韩欧美一区二区三区在线视频| 成人精品水蜜桃| 欧美日韩视频免费看| 91精品国产99久久久久久| 麻豆网在线观看| 亚洲欧洲在线观看| 日本美女一级视频| 欧美丰满一区二区免费视频| 日本黄色一级视频| 亚洲国产精品麻豆| 欧美xxxx黑人xyx性爽| 日本一区二区在线不卡| 艳妇乳肉亭妇荡乳av| 国产一区二区三区免费在线观看| 青青在线免费观看视频| 亚洲美女黄色| www.一区二区.com| 亚洲精品va| 亚洲一区二区在线看| 国产精品一国产精品| 国产精品国产一区二区| 亚洲一区av| 国产精品亚洲精品| 日本综合视频| 国产精国产精品| 中文字幕在线看片| 51ⅴ精品国产91久久久久久| 国产盗摄精品一区二区酒店| 久久综合国产精品台湾中文娱乐网| 国产在线观看精品一区| 日韩久久免费视频| 污视频在线免费| 亚洲大胆人体视频| 亚洲国产成人精品一区二区三区| 777奇米成人网| 亚洲一二区视频| 欧美久久一区二区| 国产精品一区二区黑人巨大| 777色狠狠一区二区三区| 一级片aaaa| 91精品麻豆日日躁夜夜躁| 91在线观看喷潮| 欧美电影影音先锋| 999精品国产| 精品久久国产字幕高潮| 亚洲高清视频在线播放| 亚洲第一天堂av| 少妇高潮久久久| 亚洲精品久久久久中文字幕二区 | 日韩av一区二区在线播放| 亚洲国产视频一区| jizz国产免费| 欧美日韩亚洲成人| 久久久蜜桃一区二区| 欧洲一区在线电影| 88av在线视频| 日韩欧美国产高清| 天堂网av2014| 国产亚洲精品高潮| 秋霞影院午夜丰满少妇在线视频| 上原亚衣av一区二区三区| 日本成人网址| 欧美巨猛xxxx猛交黑人97人| 欧美人与禽性xxxxx杂性| 91极品视频在线| 国产精品久久久久av电视剧| 国产精品高清在线观看| 最新亚洲国产| 国内精品视频免费| 精品不卡一区| 18视频在线观看娇喘| 99国产精品自拍| 91看片在线免费观看| 国产丶欧美丶日本不卡视频| 国产精品久久久免费观看| 国产亲近乱来精品视频| 老妇女50岁三级| 精品久久久久久久久久久久久| 波多野结衣家庭主妇| 欧美一区二区三区人| 无码国产精品一区二区色情男同| 国产亚洲精品久久久久动| 在线看三级电影| 日韩av高清不卡| 日本精品视频| 欧美亚洲另类久久综合| 希岛爱理av一区二区三区| 日韩欧美视频网站| 久久www免费人成看片高清| 久久久久久婷婷| 国产精品日日摸夜夜摸av| 国产 日韩 欧美 成人| 欧美亚洲禁片免费| 天天摸天天干天天操| 日韩最新中文字幕电影免费看| 成人一级福利| 91国产丝袜在线放| 精品美女久久| 无码播放一区二区三区| 国精产品一区一区三区mba桃花| 国产精品一级黄片| 亚洲乱码中文字幕综合| 波多野结衣不卡| 亚洲国产精品人久久电影| 黄色一级片在线观看| 国产成人久久久精品一区| 亚洲一区二区三区免费| 一区二区三区四区五区精品| 一区二区黄色| 香蕉久久久久久av成人| 国产精品久久毛片| 五月婷婷丁香在线| 日韩国产欧美精品在线| 人妖欧美1区| 91免费观看网站| 成人羞羞视频在线看网址| 日韩av一二三四区| 成人免费视频视频在线观看免费| 精品无码一区二区三区蜜臀| 日本高清无吗v一区| 亚洲人妻一区二区三区| 久久91精品国产| 亚洲综合伊人| 中文字幕一区二区三区5566| 免费看欧美美女黄的网站| 受虐m奴xxx在线观看| 欧美色视频日本版| 亚洲三区在线播放| 国内免费精品永久在线视频| 成人18夜夜网深夜福利网| 无码人妻精品一区二区三区99v| 另类小说欧美激情| 国产精品麻豆一区| 欧美喷潮久久久xxxxx| 番号集在线观看| 国产精品久久久久久搜索| 国产99精品| www日韩在线观看| 国产日韩v精品一区二区| 999视频在线| 亚洲区一区二区| 欧美日韩亚洲国产| 色一情一乱一伦一区二区三欧美| 日韩国产精品大片| 国产日韩精品中文字无码| 51午夜精品国产| 日韩专区av| 国产一区二区三区色淫影院| 亚洲黄色成人| www.色多多| 欧美性开放视频| 国产视频二区在线观看| 国产精品视频导航| 天天av综合| 久久久久亚洲av无码专区首jn| 夜夜揉揉日日人人青青一国产精品 | 少妇被狂c下部羞羞漫画| 午夜久久久影院| 欧美色综合一区二区三区| 国产精品久久久久77777| 色爱综合网欧美| 在线免费黄色网| 有码一区二区三区| 亚洲av成人精品一区二区三区在线播放 | 大又大又粗又硬又爽少妇毛片| 一本久久综合亚洲鲁鲁五月天| 国产午夜视频在线观看| 成人激情春色网| 激情综合久久| 久久亚洲AV无码专区成人国产| 欧美日韩久久久一区| 日本片在线观看| 免费看污久久久| 精品一区二区三区免费毛片爱| 九九视频免费观看| 亚洲美女在线视频| 日本中文字幕视频一区| 日韩av新片网| 中文字幕乱码亚洲精品一区| 国产富婆一级全黄大片| 91sa在线看| 久久久久久久久久久久久久久久久久 | 久久国产精品露脸对白| 国产亚洲欧美精品久久久www| 亚洲精品色婷婷福利天堂| 欧美激情福利| 男女视频网站在线观看| 中文字幕欧美三区| 色婷婷av一区二区三区之e本道| 国产精品极品在线| 亚洲成人中文| 波多野结衣喷潮| 亚洲欧美日韩精品| av自拍一区|