Skip to main content

chroot คืออะไร?

chroot เป็นพื้นที่แยกในระบบคอมพิวเตอร์ที่ผู้ใช้สามารถทดสอบโปรแกรมที่ไม่น่าเชื่อถือและมีส่วนร่วมในการดำเนินการอื่น ๆ ที่พวกเขาไม่ต้องการส่งผลกระทบต่อส่วนที่เหลือของคอมพิวเตอร์มันถูกใช้ใน UNIX และระบบที่คล้ายกันและต้องการให้ผู้ใช้ดำเนินการชุดคำสั่งที่ ch ange ไดเรกทอรี root ที่ใช้เป็นข้อมูลอ้างอิงโดยโปรแกรมคำสั่ง chroot จะต้องใช้อย่างระมัดระวังเพราะระบบยังคงมีความเสี่ยงหากไม่ได้ตั้งค่าอย่างถูกต้องหรือหากผู้ใช้ไม่สามารถใช้การดูแลเมื่อทำงานภายใน

เมื่อผู้ใช้สร้างสภาพแวดล้อม chroot โปรแกรมจะทำงานภายในสภาพแวดล้อมนั้นปฏิบัติต่อไดเรกทอรีที่ระบุเป็นรูทโปรแกรมเหล่านี้สันนิษฐานว่าไม่มีไดเรกทอรีที่สูงกว่าและไม่สามารถเข้าถึงไดเรกทอรีรูทจริงที่ด้านบนของระบบไฟล์สิ่งนี้ทำให้ยากต่อการปรับเปลี่ยนที่อาจเป็นอันตรายต่อส่วนที่เหลือของระบบโปรแกรมอื่น ๆ ไม่สามารถเข้าถึงและแก้ไขข้อมูลภายใน Chroot ได้เช่นกันมันทำหน้าที่เหมือนหน่วยแยก

chroot สามารถหักได้โดยใช้เทคนิคที่หลากหลายหนึ่งในพื้นฐานที่สุดเกี่ยวข้องกับการออกจากผู้ใช้ใน Chroot ด้วยสิทธิ์รูทซึ่งอนุญาตให้มีการปรับเปลี่ยนระบบอย่างกว้างขวางโปรแกรมสามารถใช้ประโยชน์จากสิ่งนี้เพื่อแยกแยะคุกดิจิตอลและเข้าถึงส่วนที่เหลือของระบบด้วยเหตุนี้จึงเป็นสิ่งสำคัญที่จะต้องเปลี่ยนสิทธิ์ของผู้ใช้โดยเร็วที่สุดการวัดมาตรฐานในความปลอดภัยของคอมพิวเตอร์การปล่อยให้ผู้ใช้ตั้งค่าบทบาทที่ได้รับการยกเว้นน้อยที่สุดเนื่องจากกฎทั่วไปสามารถลดความเสี่ยงของปัญหาด้านความปลอดภัย

ไดเรกทอรีรากเท็จยังต้องมีการเติมอย่างเหมาะสมด้วยโปรแกรมทรัพยากรที่จำเป็นต้องใช้หากไม่เป็นเช่นนั้นพวกเขาอาจทำงานไม่ถูกต้องโดยทั่วไปผู้ใช้จะเก็บสิ่งใดที่ไม่จำเป็นอย่างเคร่งครัดจาก Chroot แต่ต้องตรวจสอบให้แน่ใจว่ามีข้อมูลบางอย่างในขณะที่ผู้ใช้นำทางในสภาพแวดล้อมพวกเขาสามารถจดบันทึกปัญหาหรือข้อกังวลเฉพาะใด ๆ ที่เกิดขึ้นดังนั้นพวกเขาจึงตระหนักถึงก่อนที่พวกเขาจะลองใช้กระบวนการเดียวกันในระบบคอมพิวเตอร์โดยรวม

นี่อาจเป็นสภาพแวดล้อมการทดสอบที่มีประโยชน์ซึ่งผู้ใช้ต้องการสำรวจรหัสหรือโปรแกรมที่มีความเสี่ยงลดลงต่อส่วนที่เหลือของระบบนอกจากนี้ยังมีค่าสำหรับการจัดการวัสดุที่ไม่รู้จักหรือไม่น่าเชื่อถือแทนที่จะโหลดสิ่งเหล่านี้ในระบบโดยตรงผู้ใช้สามารถใช้ chroot เพื่อตรวจสอบและประเมินพวกเขาเพื่อตรวจสอบว่าปลอดภัยหรือไม่