-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
Per non far torto alla legge di murphy, l'ultimo pacchetto da installare è quello che da più problemi. Mailman non gradisce troppo il chroot per due motivi: lo spool e i comandi da laciare dalla shell (ad es. per la creazione delle liste).
L'ideale sarebbe separare la parte dei cgi dalle utilities di amministrazione e dal demone in generale, però non sembra possibile. Ho cercato un po' e questo è quello che ho trovato si potrebbe fare: Per lo spool (con demone non chroot) montarlo in unionfs /var/spool/mailman CHROOT/var/spool/mailman union rw 0 0 oppure link simbolico /var/spool/mailman -> CHROOT/var/www/var/spool/mailman Cambaire nel'init di mailman MAILMANHOME=/var/lib/mailman/ in CHROOT/var/lib/mailman/
Per quanto riguarda i comandi: o si eseguono in chroot come root (sudo) sudo chroot CHROOT comando oppure si fa un link simbolico /var/lib/mailman --> CHROOT/var/lib/mailman/ (con questo non bisogna nemmeno verifica l'init)
Idee? ciao
On Tue, Jan 17, 2006 at 07:26:30PM +0100, pivi riflettendo wrote
On Tue, Jan 17, 2006 at 06:17:42PM +0100, Marca Alessandro wrote:
montarlo in unionfs
uso regolarmente unionfs e eviterei di usarlo su macchine che offrono servizi a piu' di 10 utenti ...
non conosco l'unionfs, adesso lo leggo, ma se non ho capito male si potrebbe usare il bind
--bind Remount a subtree somewhere else (so that its contents are available in both places).
Since Linux 2.4.0 it is possible to remount part of the file hierarchy somewhere else. The call is mount --bind olddir newdir After this call the same contents is accessible in two places. One can also remount a single file (on a single file).
bella ;) prof
bella ;) profe
On Wed, Jan 18, 2006 at 10:04:10AM +0100, profe wrote:
On Tue, Jan 17, 2006 at 07:26:30PM +0100, pivi riflettendo wrote
On Tue, Jan 17, 2006 at 06:17:42PM +0100, Marca Alessandro wrote:
montarlo in unionfs
uso regolarmente unionfs e eviterei di usarlo su macchine che offrono servizi a piu' di 10 utenti ...
non conosco l'unionfs, adesso lo leggo, ma se non ho capito male si potrebbe usare il bind
e' senz'altro la soluzione piu' indolore, ma a quel punto non e' piu' un chroot?
boh...
bella ;) prof
bella ;) profe
bella ;) profe
bella ;) profe
bella ;) profe
bella ;) profe
ripetitivo? ripetitivo? ripetitivo?