J'ai déjà examiné ce problème, et j'ai trouvé ceci : http://linux-vserver.org/ C'est une sorte de chroot amélioré et ne portant pas que sur le système de fichiers (il isole également les processus et interfaces réseaux, en gros çà équivaut aux jails des *BSD). Ils proposent également grsecurity en option, pour bénéficier des protections supplémentaires de ce dernier.
Ah et mon conseil du jour : surtout n'installe pas dietlibc dans /usr/local, sinon tu risques d'avoir des erreurs de compilation inexplicables :)
[^] # Re: Pourquoi une option ?
Posté par Gabriel Linder . En réponse à la dépêche Dossier sur le renforcement des fonctions de sécurité du noyau sur Secuobs.com. Évalué à 2.
Ah et mon conseil du jour : surtout n'installe pas dietlibc dans /usr/local, sinon tu risques d'avoir des erreurs de compilation inexplicables :)