Configuración y administración de Trusted Extensions

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Cómo montar en bucle de retorno un archivo que no suele estar visible en una zona con etiquetas

Este procedimiento activa a un usuario en una zona con etiquetas especificada para que vea los archivos que no se exportaron desde la zona global de manera predeterminada.

Antes de empezar

Debe estar con el rol de administrador del sistema en la zona global.

  1. Detenga la zona cuya configuración desea cambiar.
    # zoneadm -z zone-name halt
  2. Monte en bucle de retorno un archivo o directorio.

    Por ejemplo, permita que los usuarios comunes vean un archivo en el directorio /etc.

    # zonecfg -z zone-name
    add filesystem
    set special=/etc/filename
    set directory=/etc/filename
    set type=lofs
    add options [ro,nodevices,nosetuid]
    end
    exit
  3. Inicie la zona.
    # zoneadm -z zone-name boot
Ejemplo 13-2  Montaje en bucle de retorno del archivo /etc/passwd

En este ejemplo, el administrador de la seguridad permite a los evaluadores y programadores verificar si sus contraseñas locales están establecidas. Después de que se detiene la zona sandbox, esta se configura para montar en bucle de retorno el archivo passwd. Una vez que se reinicia la zona, los usuarios comunes pueden ver las entradas en el archivo passwd.

# zoneadm -z sandbox halt
# zonecfg -z sandbox
add filesystem
set special=/etc/passwd
set directory=/etc/passwd
set type=lofs
add options [ro,nodevices,nosetuid]
end
exit
# zoneadm -z sandbox boot