web-dev-qa-db-ja.com

Ubuntuで本当にクリーンで安全なchroot環境を作成します

Linuxシステムで実験をしたい。 chrootingとdebootsrapについて読んだところ、chroot環境が完全に正しく機能するようにprocdevにバインドマウントを行う必要があると言われています。

私が達成したいのは、何か問題が発生しても実行中のシステムに影響を与えないクリーンなchroot環境です。 procdevはバインディングオプションでマウントされているので、chroot環境でprocdevを間違えると危険だと思います。

procdevへのバインディングマウントを行うことは本当に必要ですか?本当に安全で、クリーンで、動作し、サポートされている(実行中のシステムからの)chroot環境が必要な場合はどうすればよいですか?

1
Mas Bagol

/ procと/ devは、chrootがシステムと連携できるようにするために必要です。話の終わり。メインシステムをより安全なものにしたい場合は、仮想マシンを紹介します。次に、心配する必要があるのは、chrootではなく、仮想化ソフトウェアと仮想マシンだけです。完全な幸福はありません。人々は、エンタープライズを含め、chrootを使用してシステムを何年も保護します。やれ。

1
x-user