está fazendo mount -t proc none / proc não é seguro para um ambiente chroot?

1

O que faz

mount -t proc nenhum / proc

faz dentro do ambiente chrooted?

Depois de fazer isso, quando executo htop ou ps aux dentro do ambiente chrooted, posso ver os processos reais da raiz.

Significa montar -t proc none / proc torna o chroot mais inseguro?

Obrigado!

    
por user269334 23.02.2012 / 18:29

1 resposta

1

Para iniciar um chroot não torna seu sistema mais seguro. Existem métodos conhecidos para sair de um chroot que ninguém pretende corrigir porque o chroot não é um mecanismo de segurança ( ref ). Então sua pergunta não faz muito sentido.

Em qualquer caso. Tente fazer um ls -al /proc/1/cwd/

    
por 23.02.2012 / 19:00