?DebianFrench


Le «Chrootage»

Principe

C'est quoi un «chroot» ?

Paquets

Méthode

Comme d'habitude, le plus difficile n'est pas l'installation du chroot mais plutôt son réglage et sa maintenance ...

Installation de base

Construire un «chroot» est très facile sous Debian.

Il faut :

 apt-get install binutils debootstrap

 cd /var ; mkdir -p chroot/woody 

 debootstrap --arch i386 woody woody/

  chroot /var/chroot/woody

NB : La taille d'un chroot ? (espace disque nécessaire)

slink 80 -- potato 95 -- woody 100 -- sarge 138

Configuration

En géneral, il est nécessaire de créer/modifier des points de configuration essentiels (liste non exhaustive)

La configuration d'un chroot étant relativement statique et très spécifique, on peut éventuellement se dispenser des commandes de «haut-niveau» et modifier directement les fichiers concernés.

  /etc/passwd
  /etc/groups

  /etc/hosts
  /etc/resolv.conf

  /etc/fstab

NB : ne pas oublier de monter obligatoirement /proc sinon le chroot ne risque pas d'être pleinement opérationnel !

Fignolage

  apt-get install deborphan

  deborphan -a

  apt-get remove --purge telnet pppconfig manpages ipchains ...

liste complémentaire svgalibg1 whiptail

  apt-get install emacs21 sudo locales mc

Utilisation(s)

Plusieurs utilisations sont envisageables, par exemple :

Sécurisation

Comment s'évader de la prison ou comment surveiller la prison ?