• [^] # Re: chroot

    Posté par . En réponse au message Compte utilisateur avec droits TRES restreints. Évalué à 6.

    Ah bon ?
    Et pourquoi OpenBSD fait tourner la plupart de ses démons sous chroot par défaut ?
    Je sais qu'il est facile de sortir d'un chroot lorsque le processus est root, mais lorsqu'il tourne en tant qu'user (fork, chroot, setuid...), ça permet déjà d'éviter toute une classe d'exploits (failles dans programmes setuid, symlinks dans /tmp/, etc). C'est certes plus faible qu'une jail FreeBSD, mais c'est déjà un début. Après, si ton noyau est troué, c'est un autre problème...