> chrooté un programme c'est bien quand il a des trous de sécurité. Sinon çà ne présente aucun interêt.
N'importe quoi !
C'est idiot de se passer de chroot, car à moins d'un bug dans le noyeau c'est un des meilleurs moyen pour sécuriser un programme. Si les programmes n'avaient pas de bug, cela se saurait :-)
> Apache n'est pas chrooté, ssh n'est pas chrooté,
Faux !
sshd utilse chroot : extrait du man /var/empty
chroot(2) directory used by sshd during privilege separation in
the pre-authentication phase.
Apache et bind sont chrooté par défaut sous openbsd.
[^] # Re: Un nouveau serveur DNS libre : PowerDNS
Posté par benja . En réponse à la dépêche Un nouveau serveur DNS libre : PowerDNS. Évalué à 2.
N'importe quoi !
C'est idiot de se passer de chroot, car à moins d'un bug dans le noyeau c'est un des meilleurs moyen pour sécuriser un programme. Si les programmes n'avaient pas de bug, cela se saurait :-)
> Apache n'est pas chrooté, ssh n'est pas chrooté,
Faux !
sshd utilse chroot : extrait du man
/var/empty
chroot(2) directory used by sshd during privilege separation in
the pre-authentication phase.
Apache et bind sont chrooté par défaut sous openbsd.