Skip to main content

Τι είναι το chroot;

Ένα chroot είναι μια απομονωμένη περιοχή σε ένα σύστημα υπολογιστή όπου οι χρήστες μπορούν να δοκιμάσουν μη αξιόπιστα προγράμματα και να συμμετάσχουν σε άλλες λειτουργίες που δεν θέλουν να επηρεάσουν τον υπόλοιπο υπολογιστή.Η εντολή chroot πρέπει να χρησιμοποιείται με προσοχή επειδή το σύστημα μπορεί ακόμα να είναι ευάλωτο εάν δεν έχει ρυθμιστεί σωστά ή εάν ο χρήστης δεν ασκεί φροντίδα όταν λειτουργεί μέσα του. Όταν ένας χρήστης δημιουργεί ένα περιβάλλον chroot, τα προγράμματα τρέχουν μέσαΑυτό το περιβάλλον αντιμετωπίζει τον καθορισμένο κατάλογο ως ρίζα.Αυτά τα προγράμματα υποθέτουν ότι δεν υπάρχουν υψηλότεροι καταλόγοι και επομένως δεν μπορούν να έχουν πρόσβαση στον πραγματικό ριζικό κατάλογο στην κορυφή του συστήματος αρχείων.Αυτό καθιστά δύσκολη την πραγματοποίηση τροποποιήσεων που θα μπορούσαν να θέσουν σε κίνδυνο το υπόλοιπο του συστήματος.Άλλα προγράμματα δεν μπορούν να έχουν πρόσβαση και να τροποποιήσουν τις πληροφορίες μέσα στο chroot.Λειτουργεί σαν μονάδα απομόνωσης.Ένα από τα πιο βασικά περιλαμβάνει την έξοδο από το χρήστη στο chroot με τα προνόμια ρίζας, τα οποία επιτρέπουν τις εκτεταμένες τροποποιήσεις στο σύστημα.Τα προγράμματα μπορούν να επωφεληθούν από αυτό για να ξεσπάσουν από την ψηφιακή φυλακή τους και να έχουν πρόσβαση στο υπόλοιπο σύστημα.Για το λόγο αυτό, είναι σημαντικό να αλλάξετε τα δικαιώματα του χρήστη το συντομότερο δυνατόν, ένα τυποποιημένο μέτρο στην ασφάλεια των υπολογιστών.Αφήνοντας τους χρήστες που έχουν οριστεί σε λιγότερο προνομιούχους ρόλους ως γενικός κανόνας μπορεί να μειώσει τον κίνδυνο ενός προβλήματος ασφάλειας. Ο ψευδής ριζικός κατάλογος πρέπει επίσης να είναι κατάλληλα συμπληρωμένος με τα προγράμματα πόρων πρέπει να χρησιμοποιήσει.Αν δεν είναι, μπορεί να μην τρέχουν σωστά.Οι χρήστες συνήθως διατηρούν τίποτα δεν είναι αυστηρά απαραίτητο από το chroot, αλλά πρέπει να βεβαιωθείτε ότι υπάρχουν διαθέσιμες πληροφορίες.Καθώς οι χρήστες πλοηγούνται στο περιβάλλον, μπορούν να λάβουν υπόψη τα συγκεκριμένα ζητήματα ή ανησυχίες που προκύπτουν, ώστε να γνωρίζουν πριν δοκιμάσουν τις ίδιες διαδικασίες στο σύστημα υπολογιστών γενικότερα.

Αυτό μπορεί να είναι ένα χρήσιμο περιβάλλον δοκιμών, όπου ένας χρήστηςθέλει να διερευνήσει κώδικα ή προγράμματα με μειωμένο κίνδυνο για το υπόλοιπο σύστημα.Μπορεί επίσης να είναι πολύτιμο για το χειρισμό άγνωστων ή μη αξιόπιστων υλικών.Αντί να τα φορτώσουν απευθείας στο σύστημα, ο χρήστης μπορεί να χρησιμοποιήσει το chroot για να τα εξετάσει και να τα αξιολογήσει για να προσδιορίσει εάν είναι ασφαλείς.