linux – 什么时候使用chroot是合适/谨慎的?

我听说需要一直chroot BIND.很公平.但其他节目怎么样?什么是“规则”(个人或广泛接受/建立)决定哪些程序应该被判入狱?

-M

解决方法

通常,您可能希望使用chroot有以下几个原因:

>需要另一个分发/架构/分发版本,而不想使用OpenVZ或虚拟机.例如,我使用chroot在amd64机器上同时拥有i386和amd64编译环境.>限制对用户的系统访问.例如,您可以将chroot与scponly一起使用来限制用户可以访问的命令.这是一个非常有限的监狱系统,因为他们仍然可以访问网络.>限制对系统的访问.通常,您可能希望主要为守护进程执行此操作,例如bind或apache.这样,这些程序将无法直接访问系统,因此如果攻击者可以使用程序的安全漏洞,它将不会直接访问系统,而是会发现自己进入chroot.它有助于增强安全性,但并不能保证您的系统安全.

相关文章

文章浏览阅读1.8k次,点赞63次,收藏54次。Linux下的目录权限...
文章浏览阅读1.6k次,点赞44次,收藏38次。关于Qt的安装、Wi...
本文介绍了使用shell脚本编写一个 Hello
文章浏览阅读1.5k次,点赞37次,收藏43次。【Linux】初识Lin...
文章浏览阅读3k次,点赞34次,收藏156次。Linux超详细笔记,...
文章浏览阅读6.8k次,点赞109次,收藏114次。【Linux】 Open...