@nya2510@mastodon.white-void.net FreeBSD?? そのオプション無いとPostgreSQLはjail上で動かない気がしますー
@ityuki
YES、FreeBSDですね。
あちこちで必要になるので、INSECUREと書かれててびっくりしてるのです。
@nya2510@mastodon.white-void.net sysvIPCは、jail超えてシステムで共有されるので、セキュアじゃないって書いてあるのかと思いますー
jail1からjail2(で確保したと認識しやすい)共有メモリを書き換えられるので……!
@ityuki
情報thxです。
古くは空間が分離されてなかったのが、整備されたみたいですね。
古い情報で構築してひきずってたんで、いろいろ見なおさなきゃ、という感じです。
@nya2510@mastodon.white-void.net 共有メモリはjail使っててもシステムで共有される(どのjailからも同じデータが読み書きできる)と思ってますが、もし違ってたら教えてくださいー!
@ityuki
allow.sysvipc すると、sysvmsg, sysvsem, sysvshmにinherit指定したのと同じらしく、これだとシステムと共通の空間になる=jailやホスト間と共有になるみたいです。
sysvmsg=newとか指定するとjail固有の空間にできるっぽいので、大体の場合はこっちで良さそうです。
@nya2510@mastodon.white-void.net ひょぇ……大変だ……。お疲れ様です