chroot简介:
-
chroot,既是Linux的一条命令,也是它的一个系统调用。
-
chroot的作用就是就是改变当前环境的根目录到一个文件夹,这个文件夹之外的东西,
-
对于当前环境都是不可见的。
-
因此若是运行不信任的代码或程序,使用chroot作为一个安全沙箱是个很好的选择。
Linux(CentOS)系统搭建chroot环境具体步骤:
使用Red Hat和CentOS系统的安装包管理器yum,非常容易创建一个chroot环境。步骤如下:
\1. 新建一个chroot的目录,例如:
mkdir -p /var/jail/chroot
\2. 要搭建chroot环境,首先需要初始化rpm数据库。
mkdir -p /var/jail/chroot/var/lib/rpm rpm --rebuilddb --root=/var/jail/chroot
3.为节省时间,可以手动下载CentOS的发行包,使用rpm命令安装:
wget http://mirror.centos.org/centos/6/os/i386/Packages/centos-release-6-0.el6.centos.5.i686.rpm (或者你想使用的任何版本) rpm -i --root=/var/jail/chroot --nodeps centos-release-6-0.el6.centos.5.i686.rpm
\4. 使用YUM工具安装CentOS发行版的其余包到虚拟的chroot环境。
yum --installroot=/var/jail/chroot install -y rpm-build yum
\5. 最后,整个过程结束以后(这将花费一段时间),你就可以初始化chroot,尝试新系统了:
chroot /var/jail/chroot
如果一切正常,你已经有了一个相对简单的可运行的chroot环境。但是,如果你想实际使用此环境,还需要其它一些重要的文件系统必要组件,比如/proc和/dev.关于此可按照以上链接中的指示操作。
译者增加:proc文件加载脚本,判断proc文件是否已经加载,未加载调用mount:
mount -l | grep "/var/jail/chroot/proc" > /dev/null if [ $? != 0 ] then sudo mount -t proc chroot_proc /var/jail/chroot/proc/ fi
以上就是
为各位朋友分享的 相关内容。想要了解更多Linux相关知识记得关注公众号“良许Linux”,或扫描下方二维码进行关注,更多 等着你!