论文部分内容阅读
在安全至上的今天,针对系统部署安全方案是必不可少的。服务监禁便是其中的一种。服务监禁就是把运行在Linux主机上的各种服务,比如DNS、PHP、MySQL、Web等放置在一个特定的环境chroot中运行,从而把这些服务同整个系统隔离开来。这样,即使黑客利用服务的漏洞攻破了应用,也很难突破该chroot环境而危害到系统本身。那么,服务监禁到底有多安全?如何在chroot环境中配置、应用服务呢?