Прочитал на вики статью про chroot https://ru.wikipedia.org/wiki/Chroot
Задумался.
Я вот хочу сделать sandbox в котором можно было совершать действия требующие root, но не вредящие основной системе: устанавливать программы через «make install», например.
Вопрос, как вообще chroot-окружение создать? Я создаю, например, каталог /chroot, в нем систему каталогов linux: /bin,/lib,/etc,/var,/proc. Затем туда устанавливаю bash, glibc, что ещё необходимо чтобы программы запускать?
Вопрос второй, насколько это безопасно? Программы, выполняемые в chroot-окружении, имеют доступ только к chroot-окружению, но ведь теоретически они могут из него выбраться: например через повторный chroot или через mount. Как обезопаситься от этого?


Ответ на:
комментарий
от generator
Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от Deleted



Ответ на:
комментарий
от PolarFox

Ответ на:
комментарий
от Deleted


Ответ на:
комментарий
от sunny1983
Ответ на:
комментарий
от deterenkelt
Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от deterenkelt
Ответ на:
комментарий
от deterenkelt

Ответ на:
комментарий
от sunny1983


Ответ на:
комментарий
от deterenkelt

Ответ на:
комментарий
от sunny1983

Ответ на:
комментарий
от deterenkelt

Ответ на:
комментарий
от sunny1983

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум qemu arm chroot не работает сцуко =(( (2013)
- Форум Filed to execute init (2015)
- Форум chroot не подходит для содержания различных видов пингвинов в одной клетке? (2020)
- Форум qemu chroot - пусто в /proc/sys/fs/binfmt_misc гостевой системы :((( (2013)
- Форум chroot /mnt permission denied /bin/bash ? (2020)
- Форум [gentoo] emerge --sync выдает Bus error (2011)
- Форум Запуск программ с GUI (графическим интерфейсом) из chroot. Новогодний рецепт. (2025)
- Форум Помогите доработать скрипт установки ARCH (2023)
- Форум не понимаю как завести grub2 на uefi (2017)
- Форум initramfs и /dev/initctl. (2006)