chroot (全寫為 change root) 是將整個 process 限制在指定目錄內的工具,這個限制的目錄一般稱之為 "監獄" (jail)。當使用了 chroot 後,當一個伺服器發生安全問題時,也不致於波及到整個系統。
在建立 chroot 環境的過程中,需要將一些伺服器程式要用到的 shared library 和各種系統工具複製,使它們以在 "監獄" 內工作。這些工作要完作一點也不容易,而 ModSecurity 就是使整個過程變得簡單。
關於 PHP, Linux, Open Source 及個人生活記載的網誌。
chroot (全寫為 change root) 是將整個 process 限制在指定目錄內的工具,這個限制的目錄一般稱之為 "監獄" (jail)。當使用了 chroot 後,當一個伺服器發生安全問題時,也不致於波及到整個系統。
在建立 chroot 環境的過程中,需要將一些伺服器程式要用到的 shared library 和各種系統工具複製,使它們以在 "監獄" 內工作。這些工作要完作一點也不容易,而 ModSecurity 就是使整個過程變得簡單。
RSS feed for comments on this post. | TrackBack URI