lynx   »   [go: up one dir, main page]

記事へのコメント20

  • 注目コメント
  • 新着コメント
dowhile
しらんかった

その他
kazuhooku
capabilitiesを適切に制限しない限り、chrootしてようがしていまいがrootは危険(mknodしてディスクに直接触れるし)、capabilities設定してればchrootも防げる

その他
Sediment
chrootにも抜け道あるんかぁ

その他
pitworks
セキュリティ目的でchrootをしても抜け出せるので意味がない。chroot されたディレクトリの中で、さらに chroot すれば、その「親」chroot ディレクトリを抜け出せてしまう(chroot がネストしないことを利用したテクニック)

その他
takuya_1st
なるほど。Chrootはセキュリティー的には効果がうすい

その他
hogem
rootだったら脱出できるっていう例

その他
webmarksjp
セキュリティ

その他
kdaiba
chrootの技

その他
mutumin99
そもそもなんでchrootするのかから分かってない自分。

その他
capsicum39
chroot されたディレクトリから脱出してみる

その他
stealthinu
chrootを抜けれる件の実証実験

その他
KoshianX
へえ、あとで試してみるか

その他
tommyt
tommyt ネタ元の意訳が端折られすぎ。前提条件としてchroot(2)が利用できない権限であれば問題ない

2007/09/30 リンク

その他
uzuki-first
しらなかったぞ。。

その他
secondlife
なんだってー。しらなかった。

その他
typester
しらなkった

その他
zetamatta
曰く「chroot されたディレクトリの中で、 さらに chroot すれば、 その「親」chroot ディレクトリを抜け出せてしまう」 Linux の jail は実は jail になっていないそうな

その他
hirose31
ええーー!!

その他
koyhoge
chrootはネストされない事を利用して、..をたどってjailを脱出。

その他
zionic
そうだったのか。>故意にカレントディレクトリを chroot 外へもっていけば、 chroot されたディレクトリから抜け出せてしまう

その他

注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

アプリのスクリーンショット
いまの話題をアプリでチェック!
  • バナー広告なし
  • ミュート機能あり
  • ダークモード搭載
アプリをダウンロード

関連記事

仙石浩明の日記: chroot されたディレクトリから脱出してみる

要約すれば、 「chrootなんて簡単に抜けられるからセキュリティ目的で使っても意味ないよ。」 ってこと...

ブックマークしたユーザー

すべてのユーザーの
詳細を表示します

同じサイトの新着

同じサイトの新着をもっと読む

いま人気の記事

いま人気の記事をもっと読む

いま人気の記事 - 暮らし

いま人気の記事 - 暮らしをもっと読む

新着記事 - 暮らし

新着記事 - 暮らしをもっと読む

同時期にブックマークされた記事

いま人気の記事 - 企業メディア

企業メディアをもっと読む

Лучший частный хостинг