Создайте действительно чистую и безопасную среду chroot в Ubuntu

Я хочу провести некоторый эксперимент с системой Linux. Я читал о chrooting и debootsrap, там сказано, что нужно сделать привязку к mount proc а также dev поэтому среда chroot будет работать полностью.

Чего я хочу добиться, так это чистой среды chroot, которая, если что-то пойдет не так, не повлияет на работающую систему. поскольку proc а также dev монтируется с опцией привязки, я думаю, будет опасно, если я сделаю что-то не так proc а также dev в среде chroot.

Делает привязку к proc а также dev действительно нужно? Что мне делать, если я хочу действительно безопасную, чистую, работающую и поддерживаемую (из работающей системы) среду chroot?

1 ответ

Необходимы /proc и /dev, чтобы chroot мог работать с системой. Конец истории. Если вы хотите что-то более безопасное для вашей основной системы, я бы указал на какую-то виртуальную машину. Тогда вам придется беспокоиться только о программном обеспечении для виртуализации и виртуальной машине, а не о chroot. Нет полного счастья. Люди используют chroot, в том числе на предприятии, для защиты своих систем в течение многих лет. Сделай это.

Другие вопросы по тегам