Was ist / var / empty und warum wird dieses Verzeichnis von sshd verwendet?

17

Was ist / var / empty und warum wird dieses Verzeichnis von sshd verwendet?

danatel
quelle

Antworten:

19

Es ist nur ein leeres Verzeichnis, in dem einige Prozesse (z. B. einer von sshd-Prozessen, aber es könnte auch alles andere sein) chroot () bis ("chroot jail") ausführen können. Auf diese Weise haben Prozesse, die keinen Dateizugriff benötigen, keine Dateien, auf die zugegriffen werden kann, sodass ihre Berechtigungen nicht missbraucht werden können.

Jacek Konieczny
quelle