chroot (全寫為 change root) 是將整個 process 限制在指定目錄內的工具,這個限制的目錄一般稱之為 "監獄" (jail)。當使用了 chroot 後,當一個伺服器發生安全問題時,也不致於波及到整個系統。

在建立 chroot 環境的過程中,需要將一些伺服器程式要用到的 shared library 和各種系統工具複製,使它們以在 "監獄" 內工作。這些工作要完作一點也不容易,而 ModSecurity 就是使整個過程變得簡單。