Назад | Перейти на главную страницу

делает mount -t proc none / proc небезопасным для среды chroot?

Что значит

монтировать -t proc нет / proc

делать внутри chrooted окружения?

После этого, когда я запускаю htop или ps aux внутри chrooted-окружения, я могу видеть фактические процессы root.

Означает ли это, что mount -t proc none / proc делает chroot более небезопасным?

Спасибо!

Чтобы начать chroot не делает вашу систему более безопасной. Известны методы выхода из chroot, которые никто не собирается исправлять, потому что chroot не является механизмом безопасности (ссылка). Так что ваш вопрос не имеет особого смысла.

В любом слючае. Попробуйте сделать ls -al /proc/1/cwd/