Linux chroot jail和FreeBSD jail有什么区别?它们是现代系统中的同义词吗?一个比另一个更安全吗?一个人更灵活吗?
答案 0 :(得分:23)
实际上,它们几乎没有任何共同点。
Linux“chroot环境”正是/
解决单个进程的问题。这个过程可以对访问该树进行任何操作,它可以做到。所以一般情况下它可以(例如)枚举系统上的其他进程,如果它是一个“根”进程,它仍然可以接管机器。
我不会回答“更安全”或“更灵活”的问题,因为那些是狡猾的话。这些机制完全不同于设计,这就是全部。