facile... oui si la machine (hôte du chroot) est déjà compromise (à l'aide d'un fifo par exemple) ou si le chroot est mis en place avec les pieds et sans réfléchir... d'un autre coté, si on ne sait pas qu'il y a un chroot, on ne va ptet pas forcément chercher à en sortir...
[^] # Re: Des principes, en vrac, que j'utilise
Posté par jeffcom . En réponse au journal Sécurisation d'applications PHP hébergées sur du LAMP. Évalué à 2.
Pas plus d'infos concernant «chroot vs jail BSD»