電子情報工学実験B
2013年12月6日金曜日
chrootって何だろう?
chrootとは、起点となるルートディレクトリ(/)を変更し、それ以下にしかアクセスできなくすることをいう。これによって万一攻撃にあって権限を奪取されてもセキュリティを高めることができる。bindのchroot版はbind-chrootパッケージである。bind-chrootをインストールすると、起点は/var/named/chrootになる。この起点は/etc/sysconfig/namedで設定されている。
ROOTDIR=/var/named/chroot
新しい投稿
前の投稿
ホーム
登録:
コメント (Atom)