«chroot» 태그된 질문

Unix 운영 체제의 chroot는 현재 실행중인 프로세스와 그 하위에 대한 명백한 루트 디렉토리를 변경하는 작업입니다. 이렇게 수정 된 환경에서 실행되는 프로그램은 지정된 디렉토리 트리 외부의 파일에 이름을 지정할 수 없으므로 일반적으로 액세스 할 수 없습니다.

4
chroot“jail”– 그게 무엇이며 어떻게 사용합니까?
나는 리눅스에서 chroot jail에 대해 많이 읽거나 읽었지만 아직 그것을 사용하지는 않았다. (나는 매일 Fedora를 사용한다) chroot "jail"은 무엇인가? 언제 그리고 왜 그것을 사용하거나 사용하지 않을 수 있으며 알아야 할 다른 것이 있습니까? 하나를 만들려면 어떻게해야합니까?
99 chroot 


3
chroot에서 실행 중임을 어떻게 알 수 있습니까?
chroot 및 독립형 시스템으로 사용할 수있는 유닉스 설치가 있습니다. chroot로 실행 중이면 호스트 시스템과 충돌하거나 중복 될 수 있으므로 모든 서비스 (cron, inetd 등)를 실행하고 싶지 않습니다. chroot에서 실행 중인지에 따라 다르게 동작하는 쉘 스크립트를 작성하려면 어떻게해야합니까? 나의 즉각적인 요구는 /procchroot에 마운트 된 최신 Linux 시스템이며 스크립트는 루트로 실행되지만 더 …
46 chroot 

5
Centos / Linux 설치에서만 특정 / dir / 액세스 권한을 가진 FTP 사용자를 작성하는 방법
VPS-CentOS Linux 설치 중입니다. 서버에 vsFTPd가 있습니다. 현재 루트 사용자를 통해 서버에 SFTP 액세스 권한이 있지만 서버의 특정 디렉토리에만 FTP 액세스 권한을 가진 새 사용자를 만들려고합니다. 다음을 수행했습니다. 1. mkdir /var/www/mydomain.com 2. mkdir /var/www/mydomain.com/html 3. useradd <-username> 4. passwd <-username> 5. chown –R <-username> /var/www/mydomain.com 5. groupadd <-groupname> 6. gpasswd …
44 centos  ftp  chroot  vsftpd 


9
다른 아키텍처를 가진 파일 시스템으로 chroot하려면 어떻게해야합니까?
chroot에서 Arch Linux ARM파일 시스템 으로 들어 가려고합니다 x86_64. qemu바이너리를 chroot 시스템에 복사 하여 static 을 사용하는 것이 가능하다는 것을 알았습니다 . $ cp /usr/bin/qemu-arm archarm-chroot/usr/bin 그러나 이것에도 불구하고 항상 다음과 같은 오류가 발생합니다. chroot: failed to run command ‘/bin/bash’: Exec format error 나는 이것이 아키텍처가 다르다는 것을 알고 있습니다. …
38 chroot  qemu  arch-arm 


1
chroot 외부의 디렉토리에 어떻게 액세스 할 수 있습니까?
홈 디렉토리에 chroot 된 사용자가 있지만에서 파일을 관리 할 수 ​​있기를 바랍니다 /var/www. 따라서 다음을 수행했습니다. root@server:/home/username# ln -s /var/www www root@server:/home/username# cd www root@server:/home/username/www# chown username:username * 그러나 /wwwFileZilla 로 열려고 하면 "그러한 파일이나 디렉토리가 없습니다"가 반환됩니다. 연결된 디렉토리를 볼 수 있지만 액세스 할 수 없습니다. 내가 무엇을 잘못하고 …
33 debian  symlink  chroot 

2
리눅스 박스를 강화하기 위해 무엇을 사용해야합니까? 의류, SELinux, grsecurity, SMACK, chroot?
데스크톱 시스템으로 Linux로 돌아갈 계획입니다. 더 안전하게 만들고 싶습니다. 특히 자체 서버를 확보 할 계획이므로 몇 가지 강화 기술을 시도하십시오. 제정신 강화 전략은 무엇입니까? Apparmor, SELinux, SMACK, chroot 중 어떤 도구를 사용해야합니까? 예를 들어 의류, 또는 위의 조합 중 하나의 도구 만 사용해야합니까? 이 도구에는 어떤 장단점이 있습니까? 다른 사람이 …

5
이전의 chroot 파일 시스템을 마운트 해제하는 방법
데비안 서버의 일부 문제를 다음과 같이 수정하기 위해 라이브 라이브 시스템 (live-cd와 유사)을 사용하고 있습니다. # mkdir -p /mnt/rescue # mount /dev/md2 /mnt/rescue # mount --bind /dev /mnt/rescue/dev/ # mount --bind /proc /mnt/rescue/proc/ # mount --bind /sys /mnt/rescue/sys/ 이제 chroot를 할 수 있습니다 /mnt/rescue-완료 후 파일 시스템을 다시 마운트 해제하는 …

4
경량의 고립 된 Linux 환경
호스트에 대해 걱정할 필요없이 컴퓨터에서 격리 된 (게스트) Linux 환경을 원합니다. 예를 들어 패키지 관리, 오염 환경 환경 변수 등없이 소스에서 많은 것을 설치 한 다음 이전 게스트가 너무 복잡해지면 다른 게스트 환경을 생성합니다. Tinycore Linux와 함께 Virtualbox를 사용하는 것이 재미 있었지만 적어도 그것을 사용하는 방식에 따라 Virtualbox 오버 헤드가 …

3
내 응용 프로그램을 처음부터 낮은 수준에서 실행할 수있는 경우 보안을 위해 샌드 박싱을 사용하는 이유는 무엇입니까?
C로 HTTP 서버 데몬을 작성하고 있습니다 (이유가 있음). 시스템 단위 파일로 관리합니다. 저는 1995 년 경에 20 년 전에 디자인 된 응용 프로그램을 다시 작성하고 있습니다. 그리고 그들이 사용하는 시스템은 chroot와 setuid 및 표준 절차입니다. 이전 작업에서 일반적인 정책은 프로세스를 루트로 실행하지 않는 것입니다. 사용자 / 그룹을 생성하고 거기서 실행합니다. …
14 chroot  daemon 

1
Linux 네임 스페이스로 chroot를 수행하는 방법은 무엇입니까?
Linux 네임 스페이스에 대해 읽은 후에는 다른 많은 기능 중에서 chroot의 대안이라는 인상을 받았습니다. 예를 들어,에서 이 문서 : 네임 스페이스의 다른 용도로는 단일 디렉토리 계층의 일부에 대한 프로세스의 [...] chroot () 스타일 격리가 있습니다. 그러나 예를 들어 다음 명령으로 마운트 네임 스페이스를 복제해도 여전히 전체 원래 루트 트리가 표시됩니다. …
14 chroot  namespace 

1
chroot를 사용해야하는 이유
이 질문 chroot-jail-what-is-it-and-how-do-i-use-it 는 무엇이며 어떻게 사용하는지 나타냅니다 chroot. 내가 이해하지 못하는 것은 왜 사용해야하는지 chroot입니다. 나는 그것이 무엇을 이해하지만, 내가 그것을 사용해야 할 때 나는 "밖으로 대답 점은 사용하지 말아야로는 보안 메커니즘 또는 샌드 박스가 아니라는 사실 주어진 경우 생각할 수 없다 chroot보안으로 프로그램이 시뮬레이션 된 파일 시스템 외부의 …
13 chroot 

3
chroot로 부팅 하시겠습니까?
하드 드라이브에 Linux (Debian Jessie)가 설치되어 있습니다. 드라이브 sda1-ext4fs 및 sda2-스왑 나는이 /chroot폴더에 있습니다. /chroot폴더에 다른 시스템이 설치되어 있습니다 . 질문: 기본 시스템 (기본, 데비안 Jessie)이 아니라 / chroot의 시스템 을 부팅하도록 bootmanager에 알리는 방법은 무엇입니까? 아마, 변화 /menu.lst와 /chroot/etc/fstab? ( vmlinuz root=/dev/sda1/chroot?) 또는 다른 변형 질문 : 리눅스를 파티션의 …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.