Chroot

From ICO wiki
Revision as of 14:08, 27 November 2015 by Aerik (talk | contribs)
Jump to navigationJump to search

Ardo Erik A21 2015


Sissejuhatus

Chroot on käsk millega on võimalik muuta juurkausta. Juurkaust on kõikide süsteemis paiknevate failide kõige esimene ehk ülemine kaust millest kõrgemale enam minna ei saa. Vaikimisi on juurkaustaks "/" ehk kaldkriips.Chroot käsku kasutatakse isoleeritud ja turvalise keskkonna loomiseks, mis on kogu muust süsteemist eraldatud. Seal keskkonnas käivitatud protsessid töötavad ainult sellele määratud asukohas ning nad ei päääse ülejäänud süsteemile ligi. Chroot'i poolt eraldatud keskkonda kutsutakse "chroot jail"[1]

Chroot käsku kasutatakse eelkõige turvalisuse pärast kui tahetakse, midagi testida või potentsiaalselt ohtliku programmi käivitada. Tuleb meeles pidada, et kuigi selline isoleeritud keskkond on üldiselt turvaline on siiski õigete tingimuste kokkulangemisel, harvadel juhtudel, sealt võimalik ka välja saada.

Keskkonna loomine

Kõigepealt tuleb üle minna root kasutajaks

sudo -i

Seejärel tuleks installid pakid nimega "schroot" ja "debootstrap"


Lingid

1 http://www.freebsd.org/cgi/man.cgi?query=chroot&sektion=2