[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sicherheitsrisiko? mount /proc in chroot Umgebung



Uwe Walter <lists@warp-factor.de> wrote:

> Wenn Du auf Nummer sicher gehen willst, dann kannst Du via debootstrap
> ein CHROOT Minimalsystem aufsetzen in dem Du dann Deine benötigten
> Anwendungen installierst. Das heißt, dass dann ein komplettes Debian
> im CHROOT läuft, dessen /proc dann selbstverständlich nur Prozesse
> führt, die im CHROOT laufen.

Mal probiert? Dann würdest du merken, dass diese Aussage falsch ist, und
zwar extrem.

procfs ist ein virtuelles Dateisystem, das vom laufenden Kernel
bereitgestellt wird.

Da ein chroot naturgegebenerweise _keinen_ eigenen Kernel hat, hat es
natürlich auch kein eigenes procfs.

S°

-- 
Sven Hartge -- professioneller Unix-Geek
Meine Gedanken im Netz: http://www.svenhartge.de/


Reply to: