Table des matières:

Quel est le but du chroot ?
Quel est le but du chroot ?

Vidéo: Quel est le but du chroot ?

Vidéo: Quel est le but du chroot ?
Vidéo: De chroot à Docker, Podman, et maintenant les modules Wasm, 40 ans d'évolution de la conteneuris.. 2024, Novembre
Anonim

Remplacez le répertoire racine par le répertoire fourni newroot et exécute la commande, si elle est fournie, ou une copie interactive du shell de l'utilisateur

Par rapport à cela, pourquoi utilisons-nous chroot sous Linux ?

chroot commande dans Linux /Le système Unix est utilisé pour changer le répertoire racine. Chaque processus/commande dans Linux / Les systèmes de type Unix ont un répertoire de travail courant appelé répertoire racine.

La commande « chroot » peut être très utile:

  • Pour créer un environnement de test.
  • Pour récupérer le système ou le mot de passe.
  • Pour réinstaller le bootloader.

On peut aussi se demander, est-ce que chroot est sûr ? chroot et les utilisateurs non root Lorsque vous prenez en considération l'ensemble du système, vous n'obtenez pas de réelle sécurité de la part de votre chroot (). Mettre un utilisateur régulier dans un chroot () les empêchera d'avoir accès au reste du système. Cela signifie utiliser un chroot n'est pas moins sécurise , mais ce n'est pas plus sécurise Soit.

De cette façon, comment utilisez-vous la prison chroot?

Utiliser l'utilitaire chroot

  1. Pour utiliser une prison chroot, utilisez la commande suivante (new_root doit être un répertoire existant):
  2. Le répertoire new_root devient le répertoire racine artificiel.
  3. Par exemple, en supposant que SHELL est défini sur /bin/bash et que le répertoire /home/user/jail existe, l'exécution de la commande chroot donne les résultats suivants:

Comment quitter chroot ?

Nous pouvons sortir de chrooté environnement en appuyant sur Ctrl-D. chroot peut être utilisé pour construire chroot prison pour protéger les services du serveur pour empêcher l'attaquant d'obtenir un accès complet au serveur en créant chroot prisons.

Conseillé: