Qu'est-ce que / var / empty et pourquoi ce répertoire est-il utilisé par sshd?

17

Qu'est-ce que / var / empty et pourquoi ce répertoire est-il utilisé par sshd?

danatel
la source

Réponses:

19

C'est juste un répertoire vide, où certains processus (par exemple l'un des processus sshd, mais il pourrait s'agir de n'importe quoi d'autre) peuvent chroot () à ("chroot jail"). De cette façon, les processus qui n'ont pas besoin d'accéder aux fichiers n'ont aucun fichier auquel accéder, de sorte que leurs privilèges ne peuvent pas être abusés.

Jacek Konieczny
la source