akkor lassan, utoljara, hogy te is megertsd. :)
Akkor már csak azt kell végre megértened, hogy e hiba szempontjából teljesen mindegy, hogy a jailen belül hány root-ként futó processz van, ami ellen oly' lelkesen próbálsz ezzel kardoskodni
e hiba szempontjabol valoban mindegy, de azt hittem, hogy ezen mar tulleptunk, leirtam hogy csak azt volt hivatott bemutatni, hogy a jail sem hibatlan, es minel tobb jogosultsaga van (feleslegesen) a jailben a usernek, annal valoszinubb, hogy tudja exploitolni a sebezhetoseget amivel kimaszik a jailbol(ez ugyanigy van nem jail kornyezetben is).
Meg mondjuk azt is, hogy nem "custom init script" használatáról van szó, hacsak az rc.conf időközben nem lett azzá kinevezve valahogy /o\
ne mond mar, hogy az /etc/rc.d/jail az nem init script?
valoban a jail_* rc.conf -bol olvassa a configjat, de ettol meg init scriptrol beszelunk.
ha a "gyari" init scriptet, illetve configot hasznalod, es nem krealtal jail_flags or jail__flags valtozot, vagy csinaltal, de tartalmazza a '-l -U root' argumentumokat, akkor nem vagy sebezheto.
de ha osszetaknyoltal magadnak egy init scriptet, ami nem adja at ezeket a parametereket a jail-nek, vagy eppen "rosszul" adtad meg a jail flageket a gyari init scripthez tartozo configban, akkor rabasztal.
Tyrael