เดเดฎเตเดเด
เดธเตเตผเดตเตผ เดธเตเดฐเดเตเดทเดฏเตเดเต เดเดฐเต เด
เดงเดฟเด เดคเดฒเด เดจเตฝเดเดพเตป, เดจเดฟเดเตเดเตพเดเตเดเต เดเดชเดฏเตเดเดฟเดเตเดเดพเด
เดคเดฏเตเดฏเดพเดฑเดพเดเตเดเตฝ
เด เดฐเตเดคเดฟ ufs เดซเดฏเตฝ เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเดจเต เดฎเดพเดคเตเดฐเดฎเต เด
เดจเตเดฏเตเดเตเดฏเดฎเดพเดเต; เด เดเดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเตฝ, เดฏเดฅเดพเดเตเดฐเดฎเด เดชเตเดฐเดงเดพเดจ เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเตฝ zfs เดเด เดเดฏเดฟเดฒเดฟเตฝ ufs เดเด เดเดชเดฏเตเดเดฟเดเตเดเตเด. เดเตเตผเดฃเตฝ เดชเตเดจเตผเดจเดฟเตผเดฎเตเดฎเดฟเดเตเดเตเด เดเดจเตเดจเดคเดพเดฃเต เดเดฆเตเดฏเดชเดเดฟ; FreeBSD เดเตปเดธเตเดฑเตเดฑเดพเตพ เดเตเดฏเตเดฏเตเดฎเตเดชเตเตพ, เดธเตเดดเตเดธเต เดเตเดกเต เดเตปเดธเตเดฑเตเดฑเดพเตพ เดเตเดฏเตเดฏเตเด.
เดธเดฟเดธเตเดฑเตเดฑเด เดเตปเดธเตเดฑเตเดฑเดพเตพ เดเตเดฏเตเดค เดถเตเดทเด, เดซเดฏเตฝ เดเดกเดฟเดฑเตเดฑเต เดเตเดฏเตเดฏเตเด:
/usr/src/sys/amd64/conf/GENERIC
เด เดซเดฏเดฒเดฟเดฒเตเดเตเดเต เดจเดฟเดเตเดเตพ เดเดฐเต เดตเดฐเดฟ เดเตเตผเดคเตเดคเดพเตฝ เดฎเดพเดคเตเดฐเด เดฎเดคเดฟ:
options MAC_MLS
mls/high label-เดจเต mls/low label-เตฝ เดเดงเดฟเดชเดคเตเดฏเด เดเดฃเตเดเดพเดฏเดฟเดฐเดฟเดเตเดเตเด, mls/low label-เตฝ เดฒเตเดเตเดเต เดเตเดฏเตเดฏเตเดจเตเดจ เดเดชเตเดฒเดฟเดเตเดเตเดทเดจเตเดเตพเดเตเดเต mls/high เดฒเตเดฌเตฝ เดเดณเตเดณ เดซเดฏเดฒเตเดเตพ เดเดเตเดธเดธเต เดเตเดฏเตเดฏเดพเตป เดเดดเดฟเดฏเดฟเดฒเตเดฒ. FreeBSD เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเตฝ เดฒเดญเตเดฏเดฎเดพเดฏ เดเดฒเตเดฒเดพ เดเดพเดเตเดเดณเตเดเตเดเตเดฑเดฟเดเตเดเตเด เดเตเดเตเดคเตฝ เดตเดฟเดถเดฆเดพเดเดถเดเตเดเตพ เดเดคเดฟเตฝ เดเดพเดฃเดพเด
เด
เดเตเดคเตเดคเดคเดพเดฏเดฟ, /usr/src เดกเดฏเดฑเดเตเดเดฑเดฟเดฏเดฟเดฒเตเดเตเดเต เดชเตเดเตเด:
cd /usr/src
เดเตเตผเดฃเตฝ เดจเดฟเตผเดฎเตเดฎเดฟเดเตเดเดพเตป เดเดฐเดเดญเดฟเดเตเดเตเดจเตเดจเดคเดฟเดจเต, เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเดเตเดเตเด (j เดเตเดฏเดฟเตฝ, เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเดฒเต เดเตเดฑเตเดเดณเตเดเต เดเดฃเตเดฃเด เดตเตเดฏเดเตเดคเดฎเดพเดเตเดเตเด):
make -j 4 buildkernel KERNCONF=GENERIC
เดเตเตผเดฃเตฝ เดเดเดชเตเตฝ เดเตเดฏเตเดค เดถเตเดทเด, เด เดคเต เดเตปเดธเตเดฑเตเดฑเดพเตพ เดเตเดฏเตเดฏเดฃเด:
make installkernel KERNCONF=GENERIC
เดเตเตผเดฃเตฝ เดเตปเดธเตเดฑเตเดฑเดพเตพ เดเตเดฏเตเดค เดถเตเดทเด, เดธเดฟเดธเตเดฑเตเดฑเด เดฑเตเดฌเตเดเตเดเต เดเตเดฏเตเดฏเดพเตป เดคเดฟเดฐเดเตเดเตเดเตเดเตเดเดฐเตเดคเต, เดเดพเดฐเดฃเด เดฎเตเดฎเตเดชเต เดเตเตบเดซเดฟเดเตผ เดเตเดฏเตเดคเดฟเดเตเดเตเดณเตเดณ เดเดชเดฏเตเดเตเดคเดพเดเตเดเดณเต เดฒเตเดเดฟเตป เดเตเดฒเดพเดธเดฟเดฒเตเดเตเดเต เดฎเดพเดฑเตเดฑเตเดฃเตเดเดคเต เดเดตเดถเตเดฏเดฎเดพเดฃเต. /etc/login.conf เดซเดฏเตฝ เดเดกเดฟเดฑเตเดฑเต เดเตเดฏเตเดฏเตเด, เด เดซเดฏเดฒเดฟเตฝ เดจเดฟเดเตเดเตพ เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟ เดฒเตเดเดฟเตป เดเตเดฒเดพเดธเต เดเดกเดฟเดฑเตเดฑเต เดเตเดฏเตเดฏเตเดฃเตเดเดคเตเดฃเตเดเต, เด เดคเต เดซเตเดฎเดฟเดฒเตเดเตเดเต เดเตเดฃเตเดเตเดตเดฐเดฟเด:
default:
:passwd_format=sha512:
:copyright=/etc/COPYRIGHT:
:welcome=/etc/motd:
:setenv=MAIL=/var/mail/$,BLOCKSIZE=K:
:path=/sbin /bin /usr/sbin /usr/bin /usr/local/sbin /usr/local/bin ~/bin:
:nologin=/var/run/nologin:
:cputime=unlimited:
:datasize=unlimited:
:stacksize=unlimited:
:memorylocked=64K:
:memoryuse=unlimited:
:filesize=unlimited:
:coredumpsize=unlimited:
:openfiles=unlimited:
:maxproc=unlimited:
:sbsize=unlimited:
:vmemoryuse=unlimited:
:swapuse=unlimited:
:pseudoterminals=unlimited:
:kqueues=unlimited:
:umtxp=unlimited:
:priority=0:
:ignoretime@:
:umask=022:
:label=mls/equal:
:label=mls/equal เดเดจเตเดจ เดตเดฐเดฟ เด เดเตเดฒเดพเดธเดฟเดฒเต เด เดเดเดเตเดเดณเดพเดฏ เดเดชเดฏเตเดเตเดคเดพเดเตเดเดณเต เดเดคเตเดเตเดเดฟเดฒเตเด เดฒเตเดฌเตฝ (mls/low, mls/high) เดเดชเดฏเตเดเดฟเดเตเดเต เด เดเดฏเดพเดณเดชเตเดชเตเดเตเดคเตเดคเดฟเดฏ เดซเดฏเดฒเตเดเตพ เดเดเตโเดธเดธเต เดเตเดฏเตเดฏเดพเตป เด เดจเตเดตเดฆเดฟเดเตเดเตเด. เด เดเตเดคเตเดฐเดฟเดฎเดคเตเดตเดเตเดเตพเดเตเดเต เดถเตเดทเด, เดจเดฟเดเตเดเตพ เดกเดพเดฑเตเดฑเดพเดฌเตเดธเต เดชเตเดจเตผเดจเดฟเตผเดฎเตเดฎเดฟเดเตเดเตเดเดฏเตเด เดฑเตเดเตเดเต เดเดชเดฏเตเดเตเดคเดพเดตเดฟเดจเต (เด เดคเตเดชเตเดฒเต เดเดตเดถเตเดฏเดฎเตเดณเตเดณเดตเดฐเต) เด เดฒเตเดเดฟเตป เดเตเดฒเดพเดธเดฟเตฝ เดธเตเดฅเดพเดชเดฟเดเตเดเตเดเดฏเตเด เดตเตเดฃเด:
cap_mkdb /etc/login.conf
pw usermod root -L default
เดจเดฏเด เดซเดฏเดฒเตเดเตพเดเตเดเต เดฎเดพเดคเตเดฐเด เดฌเดพเดงเดเดฎเดพเดเตเดจเตเดจเดคเดฟเดจเต, เดจเดฟเดเตเดเตพ /etc/mac.conf เดซเดฏเตฝ เดเดกเดฟเดฑเตเดฑเต เดเตเดฏเตเดฏเตเดฃเตเดเดคเตเดฃเตเดเต, เด เดคเดฟเตฝ เดเดฐเต เดตเดฐเดฟ เดฎเดพเดคเตเดฐเด เด เดตเดถเตเดทเดฟเดเตเดเตเดจเตเดจเต:
default_labels file ?mls
เดจเดฟเดเตเดเตพ เดเดเตเดเตเดฑเดฃเตเดฃเดฟเดฒเตเดเตเดเต mac_mls.ko เดฎเตเดกเตเดฏเตเดณเตเด เดเตเตผเดเตเดเตเดฃเตเดเดคเตเดฃเตเดเต:
echo 'mac_mls_load="YES"' >> /boot/loader.conf
เดเดคเดฟเดจเตเดถเตเดทเด, เดจเดฟเดเตเดเตพเดเตเดเต เดธเตเดฐเดเตเดทเดฟเดคเดฎเดพเดฏเดฟ เดธเดฟเดธเตเดฑเตเดฑเด เดฑเตเดฌเตเดเตเดเต เดเตเดฏเตเดฏเดพเตป เดเดดเดฟเดฏเตเด. เดเดเตเดเดจเต เดธเตเดทเตเดเดฟเดเตเดเดพเด
newfs -O 2 -b 64kb /dev/ada1
tunefs -l enable /dev/ada1
เดซเดฏเตฝ เดธเดฟเดธเตเดฑเตเดฑเด เดธเตเดทเตเดเดฟเดเตเดเต เดฎเตพเดเตเดเดฟเดฒเตเดฌเตฝ เดเตเตผเดคเตเดค เดถเตเดทเด, เดจเดฟเดเตเดเตพ เดนเดพเตผเดกเต เดกเตเดฐเตเดตเต /etc/fstab-เดฒเตเดเตเดเต เดเตเตผเดเตเดเตเดฃเตเดเดคเตเดฃเตเดเต, เด เดซเดฏเดฒเดฟเดฒเตเดเตเดเต เดฒเตเตป เดเตเตผเดเตเดเตเด:
/dev/ada1 /jail ufs rw 0 1
เดฎเตเดฃเตเดเตเดชเตเดฏเดฟเดจเตเดฑเดฟเตฝ, เดจเดฟเดเตเดเตพ เดนเดพเตผเดกเต เดกเตเดฐเตเดตเต เดฎเตเดฃเตเดเต เดเตเดฏเตเดฏเตเดจเตเดจ เดกเดฏเดฑเดเตโเดเดฑเดฟ เดตเตเดฏเดเตเดคเดฎเดพเดเตเดเตเด; เดชเดพเดธเดฟเตฝ, 1 (เด เดนเดพเตผเดกเต เดกเตเดฐเตเดตเต เดเดคเต เดเตเดฐเดฎเดคเตเดคเดฟเตฝ เดชเดฐเดฟเดถเตเดงเดฟเดเตเดเตเด) เดตเตเดฏเดเตเดคเดฎเดพเดเตเดเตเดจเตเดจเดคเต เดเดฑเดชเตเดชเดพเดเตเดเตเด - ufs เดซเดฏเตฝ เดธเดฟเดธเตเดฑเตเดฑเด เดชเตเดเตเดเตเดจเตเดจเตเดณเตเดณ เดชเดตเตผ เดเดเตเดเตเดเดณเตเดเต เดธเดเดตเตเดฆเดจเดเตเดทเดฎเดคเดฏเตเดณเตเดณเดคเดฟเดจเดพเตฝ เดเดคเต เดเดตเดถเตเดฏเดฎเดพเดฃเต. . เด เดเดเตเดเดเตเดเตพเดเตเดเต เดถเตเดทเด, เดกเดฟเดธเตเดเต เดฎเตเดฃเตเดเต เดเตเดฏเตเดฏเตเด:
mount /dev/ada1 /jail
เด เดกเดฏเดฑเดเตเดเดฑเดฟเดฏเดฟเตฝ เดเดฏเดฟเตฝ เดเตปเดธเตเดฑเตเดฑเดพเตพ เดเตเดฏเตเดฏเตเด. เดเดฏเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเดเตเดเตเดจเตเดจเดคเดฟเดจเตเดถเตเดทเด, เดเดชเดฏเตเดเตเดคเดพเดเตเดเตพเดเตเดเตเด /etc/login.conf, /etc/mac.conf เดซเดฏเดฒเตเดเตพเดเตเดเตเดฎเตเดณเตเดณ เดชเตเดฐเดงเดพเดจ เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเดฒเต เด เดคเต เดเตเดคเตเดฐเดฟเดฎเดคเตเดตเดเตเดเตพ เดจเดฟเดเตเดเตพ เด เดคเดฟเตฝ เดเตเดฏเตเดฏเตเดฃเตเดเดคเตเดฃเตเดเต.
เดเดฎเดชเตเดชเตเดเตเดคเตเดคเดฒเต
เดเดตเดถเตเดฏเดฎเดพเดฏ เดเดพเดเตเดเตพ เดเตปเดธเตเดฑเตเดฑเดพเตพ เดเตเดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเตเดฎเตเดฎเตเดชเต, เดเดตเดถเตเดฏเดฎเดพเดฏ เดเดฒเตเดฒเดพ เดชเดพเดเตเดเตเดเตเดเดณเตเด เดเตปเดธเตเดฑเตเดฑเดพเตพ เดเตเดฏเตเดฏเดพเตป เดเดพเตป เดถเตเดชเดพเตผเดถ เดเตเดฏเตเดฏเตเดจเตเดจเต; เดเดจเตเดฑเต เดเดพเดฐเตเดฏเดคเตเดคเดฟเตฝ, เด เดชเดพเดเตเดเตเดเตเดเตพ เดเดฃเดเตเดเดฟเดฒเตเดเตเดคเตเดคเต เดเดพเดเตเดเตพ เดธเดเตเดเตเดเดฐเดฟเดเตเดเตเด:
mod_php73-7.3.4_1 PHP Scripting Language
php73-7.3.4_1 PHP Scripting Language
php73-ctype-7.3.4_1 The ctype shared extension for php
php73-curl-7.3.4_1 The curl shared extension for php
php73-dom-7.3.4_1 The dom shared extension for php
php73-extensions-1.0 "meta-port" to install PHP extensions
php73-filter-7.3.4_1 The filter shared extension for php
php73-gd-7.3.4_1 The gd shared extension for php
php73-gettext-7.3.4_1 The gettext shared extension for php
php73-hash-7.3.4_1 The hash shared extension for php
php73-iconv-7.3.4_1 The iconv shared extension for php
php73-json-7.3.4_1 The json shared extension for php
php73-mysqli-7.3.4_1 The mysqli shared extension for php
php73-opcache-7.3.4_1 The opcache shared extension for php
php73-openssl-7.3.4_1 The openssl shared extension for php
php73-pdo-7.3.4_1 The pdo shared extension for php
php73-pdo_sqlite-7.3.4_1 The pdo_sqlite shared extension for php
php73-phar-7.3.4_1 The phar shared extension for php
php73-posix-7.3.4_1 The posix shared extension for php
php73-session-7.3.4_1 The session shared extension for php
php73-simplexml-7.3.4_1 The simplexml shared extension for php
php73-sqlite3-7.3.4_1 The sqlite3 shared extension for php
php73-tokenizer-7.3.4_1 The tokenizer shared extension for php
php73-xml-7.3.4_1 The xml shared extension for php
php73-xmlreader-7.3.4_1 The xmlreader shared extension for php
php73-xmlrpc-7.3.4_1 The xmlrpc shared extension for php
php73-xmlwriter-7.3.4_1 The xmlwriter shared extension for php
php73-xsl-7.3.4_1 The xsl shared extension for php
php73-zip-7.3.4_1 The zip shared extension for php
php73-zlib-7.3.4_1 The zlib shared extension for php
apache24-2.4.39
เด เดเดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเตฝ, เด เดชเดพเดเตเดเตเดเตเดเดณเตเดเต เดกเดฟเดชเตปเดกเตปเดธเดฟเดเตพ เดเดฃเดเตเดเดฟเดฒเตเดเตเดคเตเดคเต เดฒเตเดฌเดฒเตเดเตพ เดธเดเตเดเตเดเดฐเดฟเดเตเดเตเด. เดคเตเตผเดเตเดเดฏเดพเดฏเตเด, เดจเดฟเดเตเดเตพเดเตเดเดคเต เดฒเดณเดฟเดคเดฎเดพเดฏเดฟ เดเตเดฏเตเดฏเดพเตป เดเดดเดฟเดฏเตเด: /usr/local/lib เดซเตเตพเดกเดฑเดฟเดจเตเด เด เดกเดฏเดฑเดเตโเดเดฑเดฟเดฏเดฟเดฒเตเดณเตเดณ เดซเดฏเดฒเตเดเตพเดเตเดเตเด, mls/เดฒเต เดฒเตเดฌเดฒเตเดเตพ เดธเดเตเดเตเดเดฐเดฟเดเตเดเตเด, เดคเตเดเตผเดจเตเดจเต เดเตปเดธเตเดฑเตเดฑเดพเตพ เดเตเดฏเตเดค เดชเดพเดเตเดเตเดเตเดเตพ (เดเดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, php- เดจเดพเดฏเตเดณเตเดณ เด เดงเดฟเด เดตเดฟเดชเตเดฒเตเดเดฐเดฃเดเตเดเตพ) เดเดเตโเดธเดธเต เดเตเดฏเตเดฏเดพเตป เดเดดเดฟเดฏเตเด. เด เดกเดฏเดฑเดเตโเดเดฑเดฟเดฏเดฟเดฒเต เดฒเตเดฌเตเดฐเดฑเดฟเดเตพ, เดชเดเตเดทเต เดเดตเดถเตเดฏเดฎเตเดณเตเดณ เดซเดฏเดฒเตเดเดณเดฟเดฒเตเดเตเดเต เดฎเดพเดคเตเดฐเด เดเดเตโเดธเดธเต เดจเตฝเดเตเดจเตเดจเดคเดพเดฃเต เดจเดฒเตเดฒเดคเตเดจเตเดจเต เดคเตเดจเตเดจเตเดจเตเดจเต. เดเดฏเดฟเตฝ เดจเดฟเตผเดคเตเดคเดฟ เดเดฒเตเดฒเดพ เดซเดฏเดฒเตเดเดณเดฟเดฒเตเด mls/เดเดฏเตผเดจเตเดจ เดฒเตเดฌเดฒเตเดเตพ เดธเดเตเดเดฎเดพเดเตเดเตเด:
setfmac -R mls/high /jail
เดฎเดพเตผเดเตเดเตเดเตพ เดธเดเตเดเตเดเดฐเดฟเดเตเดเตเดฎเตเดชเตเตพ, setfmac เดนเดพเตผเดกเต เดฒเดฟเดเตเดเตเดเตพ เดจเตเดฐเดฟเดเตเดเดฏเดพเดฃเตเดเตเดเดฟเตฝ เดชเตเดฐเดเตเดฐเดฟเดฏ เดจเดฟเตผเดคเตเดคเตเด, เดเดจเตเดฑเต เดเดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเตฝ เดเดพเตป เดเดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เดกเดฏเดฑเดเตโเดเดฑเดฟเดเดณเดฟเดฒเต เดนเดพเตผเดกเต เดฒเดฟเดเตเดเตเดเตพ เดเดฒเตเดฒเดพเดคเดพเดเตเดเดฟ:
/var/db/etcupdate/current/
/var/db/etcupdate/current/etc
/var/db/etcupdate/current/usr/share/openssl/man/en.ISO8859-15
/var/db/etcupdate/current/usr/share/man/en.ISO8859-15
/var/db/etcupdate/current/usr/share/man/en.UTF-8
/var/db/etcupdate/current/usr/share/nls
/etc/ssl
/usr/local/etc
/usr/local/etc/fonts/conf.d
/usr/local/openssl
เดฒเตเดฌเดฒเตเดเตพ เดธเดเตเดเตเดเดฐเดฟเดเตเด เดถเตเดทเด, เดจเดฟเดเตเดเตพ เด เดชเตเดชเดพเดเตเดเตเดฏเตโเดเตเดเดพเดฏเดฟ mls/เดฒเต เดฒเตเดฌเดฒเตเดเตพ เดธเดเตเดเตเดเดฐเดฟเดเตเดเตเดฃเตเดเดคเตเดฃเตเดเต, เดจเดฟเดเตเดเตพ เดเดฆเตเดฏเด เดเตเดฏเตเดฏเตเดฃเตเดเดคเต เด เดชเตเดชเดพเดเตเดเต เดเดฐเดเดญเดฟเดเตเดเดพเตป เดเดตเดถเตเดฏเดฎเดพเดฏ เดซเดฏเดฒเตเดเตพ เดเดฃเตเดเตเดคเตเดคเตเด เดเดจเตเดจเดคเดพเดฃเต:
ldd /usr/local/sbin/httpd
เด เดเดฎเดพเตปเดกเต เดเดเตเดธเดฟเดเตเดฏเตเดเตเดเต เดเตเดฏเตเดค เดถเตเดทเด, เดกเดฟเดชเตปเดกเตปเดธเดฟเดเตพ เดธเตเดเตเดฐเตเดจเดฟเตฝ เดชเตเดฐเดฆเตผเดถเดฟเดชเตเดชเดฟเดเตเดเตเด, เดเดจเตเดจเดพเตฝ เด เดซเดฏเดฒเตเดเดณเดฟเตฝ เดเดตเดถเตเดฏเดฎเดพเดฏ เดฒเตเดฌเดฒเตเดเตพ เดธเดเตเดเตเดเดฐเดฟเดเตเดเตเดจเตเดจเดคเต เดฎเดคเดฟเดฏเดพเดเดฟเดฒเตเดฒ, เดเดพเดฐเดฃเด เด เดซเดฏเดฒเตเดเตพ เดธเตเดฅเดฟเดคเดฟ เดเตเดฏเตเดฏเตเดจเตเดจ เดกเดฏเดฑเดเตเดเดฑเดฟเดเตพเดเตเดเต mls/เดนเต เดฒเตเดฌเตฝ เดเดฃเตเดเต, เด เดคเดฟเดจเดพเตฝ เด เดกเดฏเดฑเดเตเดเดฑเดฟเดเดณเตเด เดฒเตเดฌเตฝ เดเตเดฏเตเดฏเตเดฃเตเดเดคเตเดฃเตเดเต. mls/เดเตเดฑเดเตเดเดคเต. เดเดฐเดเดญเดฟเดเตเดเตเดฎเตเดชเตเตพ, เด เดชเตเดชเดพเดเตเดเต เด เดคเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเดเตเดเตเดจเตเดจเดคเดฟเดจเต เดเดตเดถเตเดฏเดฎเดพเดฏ เดซเดฏเดฒเตเดเดณเตเด เดเดเตเดเตโเดชเตเดเตเดเต เดเตเดฏเตเดฏเตเด, เดเตเดเดพเดคเต php-เดฏเตโเดเตเดเดพเดฏเดฟ เด เดกเดฟเดชเตปเดกเตปเดธเดฟเดเตพ httpd-error.log เดฒเตเดเดฟเตฝ เดเดพเดฃเดพเดตเตเดจเตเดจเดคเดพเดฃเต.
setfmac mls/low /
setfmac mls/low /usr/local/lib/libpcre.so.1
setfmac mls/low /usr/local/lib/libaprutil-1.so.0
setfmac mls/low /usr/local/lib/libdb-5.3.so.0
setfmac mls/low /usr/local/lib/libgdbm.so.6
setfmac mls/low /usr/local/lib/libexpat.so.1
setfmac mls/low /usr/local/lib/libapr-1.so.0
setfmac mls/low /lib/libcrypt.so.5
setfmac mls/low /lib/libthr.so.3
setfmac mls/low /lib/libc.so.7
setfmac mls/low /usr/local/lib/libintl.so.8
setfmac mls/low /var
setfmac mls/low /var/run
setfmac mls/low /var/log
setfmac mls/low /var/log/httpd-access.log
setfmac mls/low /var/log/httpd-error.log
setfmac mls/low /var/run/httpd.pid
setfmac mls/low /lib
setfmac mls/low /lib/libcrypt.so.5
setfmac mls/low /usr/local/lib/db5/libdb-5.3.so.0
setfmac mls/low /usr/local/lib/db5/libdb-5.3.so.0.0.0
setfmac mls/low /usr/local/lib/db5
setfmac mls/low /usr/local/lib
setfmac mls/low /libexec
setfmac mls/low /libexec/ld-elf.so.1
setfmac mls/low /dev
setfmac mls/low /dev/random
setfmac mls/low /usr/local/libexec
setfmac mls/low /usr/local/libexec/apache24
setfmac mls/low /usr/local/libexec/apache24/*
setfmac mls/low /etc/pwd.db
setfmac mls/low /etc/passwd
setfmac mls/low /etc/group
setfmac mls/low /etc/
setfmac mls/low /usr/local/etc
setfmac -R mls/low /usr/local/etc/apache24
setfmac mls/low /usr
setfmac mls/low /usr/local
setfmac mls/low /usr/local/sbin
setfmac mls/low /usr/local/sbin/*
setfmac -R mls/low /usr/local/etc/rc.d/
setfmac mls/low /usr/local/sbin/htcacheclean
setfmac mls/low /var/log/httpd-access.log
setfmac mls/low /var/log/httpd-error.log
setfmac -R mls/low /usr/local/www
setfmac mls/low /usr/lib
setfmac mls/low /tmp
setfmac -R mls/low /usr/local/lib/php
setfmac -R mls/low /usr/local/etc/php
setfmac mls/low /usr/local/etc/php.conf
setfmac mls/low /lib/libelf.so.2
setfmac mls/low /lib/libm.so.5
setfmac mls/low /usr/local/lib/libxml2.so.2
setfmac mls/low /lib/libz.so.6
setfmac mls/low /usr/lib/liblzma.so.5
setfmac mls/low /usr/local/lib/libiconv.so.2
setfmac mls/low /usr/lib/librt.so.1
setfmac mls/low /lib/libthr.so.3
setfmac mls/low /usr/local/lib/libpng16.so.16
setfmac mls/low /usr/lib/libbz2.so.4
setfmac mls/low /usr/local/lib/libargon2.so.0
setfmac mls/low /usr/local/lib/libpcre2-8.so.0
setfmac mls/low /usr/local/lib/libsqlite3.so.0
setfmac mls/low /usr/local/lib/libgd.so.6
setfmac mls/low /usr/local/lib/libjpeg.so.8
setfmac mls/low /usr/local/lib/libfreetype.so
setfmac mls/low /usr/local/lib/libfontconfig.so.1
setfmac mls/low /usr/local/lib/libtiff.so.5
setfmac mls/low /usr/local/lib/libwebp.so.7
setfmac mls/low /usr/local/lib/libjbig.so.2
setfmac mls/low /usr/lib/libssl.so.8
setfmac mls/low /lib/libcrypto.so.8
setfmac mls/low /usr/local/lib/libzip.so.5
setfmac mls/low /etc/resolv.conf
เด เดชเตเดชเดพเดเตเดเต, เดชเดฟเดเดเตเดเตเดชเดฟ เดเตเดฎเตเดชเดฟเดจเตเดทเตป เดเดจเตเดจเดฟเดตเดฏเตเดเต เดถเดฐเดฟเดฏเดพเดฏ เดชเตเดฐเดตเตผเดคเตเดคเดจเดคเตเดคเดฟเดจเต เดเดตเดถเตเดฏเดฎเดพเดฏ เดเดฒเตเดฒเดพ เดซเดฏเดฒเตเดเตพเดเตเดเตเดฎเตเดณเตเดณ mls/เดฒเต เดเดพเดเตเดเตพ เด เดฒเดฟเดธเตเดฑเตเดฑเดฟเตฝ เด เดเดเตเดเดฟเดฏเดฟเดฐเดฟเดเตเดเตเดจเตเดจเต (เดเดจเตเดฑเต เดเดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเตฝ เดเตปเดธเตเดฑเตเดฑเดพเตพ เดเตเดฏเตเดคเดฟเดเตเดเตเดณเตเดณ เดชเดพเดเตเดเตเดเตเดเตพเดเตเดเต).
เดเดฏเดฟเดฒเดฟเดจเต mls/เดคเตเดฒเตเดฏ เดคเดฒเดคเตเดคเดฟเดฒเตเด เด เดชเตเดชเดพเดเตเดเต mls/เดฒเต เดฒเตเดตเดฒเดฟเดฒเตเด เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเดเตเดเตเดจเตเดจเดคเดฟเดจเต เดเตเตบเดซเดฟเดเตผ เดเตเดฏเตเดฏเตเด เดเดจเตเดจเดคเดพเดฃเต เด เดตเดธเดพเดจ เดธเตเดชเตผเดถเดจเด. เดเดฏเดฟเตฝ เดเดฐเดเดญเดฟเดเตเดเดพเตป, เดจเดฟเดเตเดเตพ /etc/rc.d/jail เดธเตเดเตเดฐเดฟเดชเตเดฑเตเดฑเดฟเตฝ เดฎเดพเดฑเตเดฑเดเตเดเตพ เดตเดฐเตเดคเตเดคเตเดฃเตเดเดคเตเดฃเตเดเต, เด เดธเตเดเตเดฐเดฟเดชเตเดฑเตเดฑเดฟเดฒเต jail_start เดซเดเดเตเดทเดจเตเดเตพ เดเดฃเตเดเตเดคเตเดคเตเด, เดเดฎเดพเตปเดกเต เดตเตเดฐเดฟเดฏเดฌเดฟเตพ เดซเตเดฎเดฟเดฒเตเดเตเดเต เดฎเดพเดฑเตเดฑเตเด:
command="setpmac mls/equal $jail_program"
เดเดฒเตเดฒเดพ เดฒเตเดฌเดฒเตเดเดณเดฟเดฒเตเดเตเดเตเด เดเดเตโเดธเดธเต เดฒเดญเดฟเดเตเดเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ setpmac เดเดฎเดพเตปเดกเต เดเดเตโเดธเดฟเดเตเดฏเตเดเตเดเดฌเดฟเตพ เดซเดฏเตฝ เดเดตเดถเตเดฏเดฎเดพเดฏ เดถเตเดทเดฟ เดคเดฒเดคเตเดคเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเดเตเดเตเดจเตเดจเต, เด เดธเดพเดนเดเดฐเตเดฏเดคเตเดคเดฟเตฝ mls/equal. เด เดชเตเดชเดพเดเตเดเตเดฏเดฟเตฝ เดจเดฟเดเตเดเตพ เดธเตเดฑเตเดฑเดพเตผเดเตเดเดชเตเดชเต เดธเตเดเตเดฐเดฟเดชเตเดฑเตเดฑเต /usr/local/etc/rc.d/apache24 เดเดกเดฟเดฑเตเดฑเต เดเตเดฏเตเดฏเตเดฃเตเดเดคเตเดฃเตเดเต. apache24_prestart เดซเดเดเตโเดทเตป เดฎเดพเดฑเตเดฑเตเด:
apache24_prestart() {
apache24_checkfib
apache24_precmd
eval "setpmac mls/low" ${command} ${apache24_flags}
}
ะ
เดคเตเดฐเตเดฎเดพเดจเด
เดเดเตโเดธเดธเต เดตเดฟเดคเดฐเดฃเด เดเตเดฏเตเดฏเตเดจเตเดจ เด เดฐเตเดคเดฟ เด เดชเตเดชเดพเดเตเดเตเดฏเตเดเตเดเต เดเดฐเต เด เดงเดฟเด เดธเตเดฐเดเตเดท เดจเตฝเดเตเด (เด เดฐเตเดคเดฟ เดฎเดฑเตเดฑเตเดคเตเดฐเต เดธเตเดฑเตเดฑเดพเดเตเดเดฟเดจเตเด เด เดจเตเดฏเตเดเตเดฏเดฎเดพเดฃเตเดเตเดเดฟเดฒเตเด), เดเดคเต เดเตเดเดพเดคเต เดเดฐเต เดเดฏเดฟเดฒเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเดเตเดเตเดจเตเดจเต, เด เดคเต เดธเดฎเดฏเด, เด เดกเตเดฎเดฟเดจเดฟเดธเตเดเตเดฐเตเดฑเตเดฑเตผเดเตเดเต เดเดคเตเดฒเตเดฒเดพเด เดธเตเดคเดพเดฐเตเดฏเดฎเดพเดฏเตเด เดถเตเดฐเดฆเตเดงเดฟเดเตเดเดชเตเดชเตเดเดพเดคเตเดฏเตเด เดธเดเดญเดตเดฟเดเตเดเตเด.
เด เดชเตเดฐเดธเดฟเดฆเตเดงเตเดเดฐเดฃเด เดเดดเตเดคเดพเตป เดเดจเตเดจเต เดธเดนเดพเดฏเดฟเดเตเด เดเดฑเดตเดฟเดเดเตเดเดณเตเดเต เดชเดเตเดเดฟเด:
เด
เดตเดฒเดเดฌเด: www.habr.com