FreeBSD 监狱(Jails)配置与管理全攻略
1. 避免碰撞风险
若想避免碰撞风险,可安装 openntpd 包。与基础系统的 ntpd(8) 不同, OpenNTPD 可配置为监听单个 IP 地址。
2. IP 地址设置
- 每个监狱(Jail)可以有一个或多个 IP 地址,但这些地址必须在启动监狱之前附加到主机上。
- 监狱可以在没有网络的情况下运行,但这样就无法从主机外部访问。
- 在
/etc/rc.conf中添加必要的 IP 地址作为别名。
3. 开机启动监狱
要让 FreeBSD 在开机时启动监狱,需在 rc.conf 中设置 jail_enable :
jail_enable=YES
FreeBSD 默认会启动 /etc/jail.conf 中列出的所有监狱。若只想在开机时启动部分监狱,可使用 rc.conf 中的 jail_list 选项。例如,有两个监狱 mariadb 和 httpd ,希望按此顺序启动,可设置:
超级会员免费看
订阅专栏 解锁全文
498

被折叠的 条评论
为什么被折叠?



