2013年12月6日金曜日

chrootって何だろう?

chrootとは、起点となるルートディレクトリ(/)を変更し、それ以下にしかアクセスできなくすることをいう。これによって万一攻撃にあって権限を奪取されてもセキュリティを高めることができる。bindのchroot版はbind-chrootパッケージである。bind-chrootをインストールすると、起点は/var/named/chrootになる。この起点は/etc/sysconfig/namedで設定されている。

ROOTDIR=/var/named/chroot