2011-06-18 6 views

答えて

20

実際には、ほとんど共通点がありません。

Linuxの「chroot環境」は、単一プロセスのために解決するものだけです(/)。プロセスがそのツリーにアクセスすることでできることは何でもできます。したがって、一般に、システム上の他のプロセスを列挙することができ(例えば)、それが「ルート」プロセスであれば、引き続きマシンを引き継ぐことができる。

FreeBSDの刑務所は、Linuxのchroot jailよりも仮想マシンに似ています。これは、独自のファイルシステム、ユーザーアカウントなどを持つシステムのパーティションです。刑務所内のrootユーザーは、刑務所内の他のオブジェクトに対する管理アクセス権しか持ちません。それは刑務所の外には何もアクセスすることはできません。

私は「より安全」または「より柔軟な」質問には対応しません。メカニズムはデザインによってまったく違っています、それだけです。

関連する問題