linux – 为什么chroot被认为是不安全的?
发布时间:2020-05-24 21:57:30 所属栏目:Linux 来源:互联网
导读:我几年来一直在玩CentOS盒子.所以我对终端非常舒服.但是,我读了很多博客文章声称chroot是不安全的,这些帖子的数量吓坏了.真的是这样吗?为什么? 我使用chroot来锁定特定上下文中的SFTP用户,而根本没有任何shell或命令.那么真的,那有什么安全问题呢? 问题从S
|
我几年来一直在玩CentOS盒子.所以我对终端非常舒服.但是,我读了很多博客文章声称chroot是不安全的,这些帖子的数量吓坏了.真的是这样吗?为什么? 我使用chroot来锁定特定上下文中的SFTP用户,而根本没有任何shell或命令.那么真的,那有什么安全问题呢? 问题从StackOverflow流放. 解决方法因为,在大多数情况下,根进程可以轻松地退出chroot.这是设计,因为chroot从未打算作为安全设备.Alan Cox somewhat famously berated a developer提交了一个内核补丁来“修复”这种行为,声称chroot已被滥用作为安全设备,但从未打算成为一个. (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- linux – 使用sed在每行的开头插入文本
- linux – 如何设置ssh使用密钥而不是用户名/密码进行身份验
- linux – GNU排序命令的行为(带有非字母ASCII字符,如点或分
- linux – 为什么mongodb会抱怨transparent_hugepage?
- linux – 在debian中创建虚拟包的最简单方法是什么?
- 符号链接 – 在创建新窗口/窗格时停止取消引用路径的Tmux
- linux – 默认情况下Apache在哪里安装httpd.conf?
- haskell – 在Linux上编译GHC 7.2,libc版本2.7
- LINUX入门:Linux教程之文件管理(目录结构、创建、查看、删
- 用于Linux的C IDE,具有智能参考搜索功能
