一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

Linux|Centos|Ubuntu|系統(tǒng)進程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務器之家 - 服務器系統(tǒng) - Ubuntu - 在Ubuntu系統(tǒng)中配置chroot環(huán)境的教程

在Ubuntu系統(tǒng)中配置chroot環(huán)境的教程

2019-10-14 15:51開源中文社區(qū) Ubuntu

這篇文章主要介紹了在Ubuntu系統(tǒng)中配置chroot環(huán)境的教程,chroot相當于一個虛擬機,使用戶可以創(chuàng)建另一個隔離的用戶權限在Linux中進行操作,需要的朋友可以參考下

你可能會有很多理由想要把一個應用、一個用戶或者一個環(huán)境與你的 linux 系統(tǒng)隔離開來。不同的操作系統(tǒng)有不同的實現(xiàn)方式,而在 linux 中,一個典型的方式就是 chroot 環(huán)境。

在這份教程中,我會一步一步指導你怎么使用 chroot 命令去配置一個與真實系統(tǒng)分離出來的獨立環(huán)境。這個功能主要可以用于測試項目,以下這些步驟都在 Ubuntu 14.04 虛擬專用服務器(VPS)上執(zhí)行。

學會快速搭建一個簡單的 chroot 環(huán)境是一項非常實用的技能,絕大多數(shù)系統(tǒng)管理員都能從中受益。
Chroot 環(huán)境

一個 chroot 環(huán)境就是通過系統(tǒng)調(diào)用,將一個本地目錄臨時變成根目錄。一般所說的系統(tǒng)根目錄就是掛載點"/",然而使用 chroot 命令后,你可以使用其它目錄作為根目錄。
原則上,任何運行在 chroot 環(huán)境內(nèi)的應用都不能訪問系統(tǒng)中其他信息(LCTT譯注:使用 chroot 把一個目錄變成根目錄,在里面運行的應用只能訪問本目錄內(nèi)的文件,無法訪問到目錄外的文件。然而,運行在 chroot 環(huán)境的應用可以通過 sysfs 文件系統(tǒng)訪問到環(huán)境外的信息,所以,這里有個“原則上”的修飾語)。
Chroot 環(huán)境的用處

  •         測試一個不穩(wěn)定的應用服務不會影響到整個主機系統(tǒng)。

  •         就算使用 root 權限做了些不當?shù)牟僮鳎?chroot 環(huán)境搞得一塌糊涂,也不會影響到主機系統(tǒng)。

  •         可以在你的系統(tǒng)中運行另外一個操作系統(tǒng)。

舉個例子,你可以在 chroot 環(huán)境中編譯、安裝、測試軟件,而不去動真實的系統(tǒng)。你也可以在64位環(huán)境下使用 chroot 創(chuàng)建一個32位環(huán)境,然后運行一個32位的程序(LCTT澤注:如果你的真實環(huán)境是32位的,那就不能 chroot 一個64位的環(huán)境了)。

但是為了安全考慮,chroot 環(huán)境為非特權用戶設立了非常嚴格的限制,而不是提供完整的安全策略。如果你需要的是有完善的安全策略的隔離方案,可以考慮下 LXC、Docker、vservers等等。
Debootstrap 和 Schroot

使用 chroot 環(huán)境需要安裝 debootstrap 和 schroot,這兩個軟件都在 Ubuntu 的鏡像源中。其中 schroot 用于創(chuàng)建 chroot 環(huán)境。

Debootstrap 可以讓你通過鏡像源安裝任何 Debian(或基于 Debian 的)系統(tǒng),裝好的系統(tǒng)會包含最基本的命令。

Schroot 命令允許用戶使用相同的機制去創(chuàng)建 chroot 環(huán)境,但在訪問 chroot 環(huán)境時會做些權限檢查,并且會允許用戶做些額外的自動設置,比如掛載一些文件系統(tǒng)。

在 Ubuntu 14.04 LTS 上,我們可以通過兩步來實現(xiàn)這個功能:
1. 安裝軟件包

第一步,在Ubuntu 14.04 LTS 主機系統(tǒng)上安裝 debootstrap 和 schroot:

   

復制代碼

代碼如下:

$ sudo apt-get install debootstrap 
$ sudo apt-get install schroot

 

2. 配置 Schroot

現(xiàn)在我們有工具在手,需要指定一個目錄作為我們的 chroot 環(huán)境。這里創(chuàng)建一個目錄先:

   

復制代碼

代碼如下:

sudo mkdir /linoxide

 

編輯 schroot 的配置文件:

   

復制代碼

代碼如下:

sudo nano /etc/schroot/schroot.conf

 

再提醒一下,我們現(xiàn)在是在 Ubuntu 14.04 LTS 系統(tǒng)上。如果我們想測試一個軟件包能不能在 Ubuntu 13.10(代號是“Saucy Salamander”) 上運行,就可以在配置文件中添加下面的內(nèi)容:

   

復制代碼

代碼如下:

[saucy]
description=Ubuntu Saucy
location=/linoxide
priority=3
users=arun
root-groups=root


    在Ubuntu系統(tǒng)中配置chroot環(huán)境的教程

 

    根據(jù)你的系統(tǒng)要求,調(diào)整上面的配置信息。
3. 使用 debootstrap 安裝32位 Ubuntu 系統(tǒng)

Debootstrap 命令會在你的 chroot 環(huán)境里面下載安裝一個最小系統(tǒng)。只要你能訪問鏡像源,你就可以安裝任何基于 Debian 的系統(tǒng)版本。

前面我們已經(jīng)創(chuàng)建了 /linoxide 目錄用于放置 chroot 環(huán)境,現(xiàn)在我們可以在這個目錄里面運行 debootstrap 了:

   

復制代碼

代碼如下:

cd /linoxide
sudo debootstrap --variant=buildd --arch amd64 saucy /linoxide/ http://archive.ubuntu.com/ubuntu/
sudo chroot /linoxide /debootstrap/debootstrap --second-stage

 

你可以將 --arch 的參數(shù)換成 i386 或其他架構,只要存在這種架構的鏡像源。你也可以把鏡像源 http://archive.ubuntu.com/ubuntu/ 換成離你最近的鏡像源,具體可參考 Ubuntu 官方鏡像主頁。

注意:如果你是在64位系統(tǒng)中創(chuàng)建32位系統(tǒng),你需要在上面第3行命令中加入 --foreign 選項,就像下面的命令:

   

復制代碼

代碼如下:

sudo debootstrap --variant=buildd --foreign --arch i386 saucy /linoxide/ http://archive.ubuntu.com/ubuntu/

 

下載需要一段時間,看你網(wǎng)絡帶寬性能。最小系統(tǒng)大概有500M。
4. 完成 chroot 環(huán)境

安裝完系統(tǒng)后,我們需要做一些收尾工作,確保系統(tǒng)運行正常。首先,保證主機的 fstab 程序能意識到 chroot 環(huán)境的存在:

   

復制代碼

代碼如下:

sudo nano /etc/fstab

 

在文件最后面添加下面的配置:

   

復制代碼

代碼如下:

proc /linoxide/proc proc defaults 0 0
sysfs /linoxide/sys sysfs defaults 0 0

 

保存并關閉文件。

掛載一些文件系統(tǒng)到 chroot 環(huán)境:

   

復制代碼

代碼如下:

$ sudo mount proc /linoxide/proc -t proc
$ sudo mount sysfs /linoxide/sys -t sysfs

 

復制 /etc/hosts 文件到 chroot 環(huán)境,這樣 chroot 環(huán)境就可以使用網(wǎng)絡了:

   

復制代碼

代碼如下:

$ sudo cp /etc/hosts /linoxide/etc/hosts

 

最后使用 schroot -l 命令列出系統(tǒng)上所有的 chroot 環(huán)境:

   

復制代碼

代碼如下:

$ schroot -l

 

使用下面的命令進入 chroot 環(huán)境:

   

復制代碼

代碼如下:

$ sudo chroot /linoxide/ /bin/bash

 

測試安裝的版本:

   

復制代碼

代碼如下:

# lsb_release -a
# uname -a

 

為了在 chroot 環(huán)境中使用圖形界面,你需要設置 DISPLAY 環(huán)境變量:

   

復制代碼

代碼如下:

$ DISPLAY=:0.0 ./apps

 

目前為止,我已經(jīng)成功地在 Ubuntu 14.04 LTS 上安裝了 Ubuntu 13.10。

退出 chroot 環(huán)境:

   

復制代碼

代碼如下:

# exit

 

清理一下,卸載文件系統(tǒng):

   

復制代碼

代碼如下:

$ sudo umount /test/proc
$ sudo umount /test/sys

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 91制片厂果冻传媒首页 | 3d蒂法受辱在线播放 | 精新精新国产自在现 | 日韩小视频在线观看 | 武侠古典久久亚洲精品 | 国色天香高清版 | 亚洲九九爱 | 手机看片国产免费现在观看 | 国产成人愉拍免费视频 | 十六一下岁女子毛片免费 | 亚洲视频一区在线播放 | 免费又爽又黄禁片视频在线播放 | 99精品影院 | 日本伊人色综合网 | 青青青草国产线观 | 72张让男人一看就硬的图片 | 国产精品一区二区三区久久 | bdsm酷刑折磨死美女 | 九九热精品免费观看 | 国产一区视频在线免费观看 | 国产成人一区二区三区影院免费 | 色综合久久天天综合观看 | 性派对videos18party | 国产剧情一区 | 日韩欧美一区二区三区四区 | 香蕉久久高清国产精品免费 | 小SAO货叫大声点妓女 | 青青在线国产视频 | 精品区2区3区4区产品乱码9 | 555www成人网 | 国产盗摄美女嘘嘘视频 | 草草在线免费视频 | 九9热这里只有真品 | 欧美日韩精品亚洲精品v18 | 很很草| 96免费精品视频在线 | 国内精品91东航翘臀女神在线 | 精品视频国产 | 999精品视频在线观看 | 日韩一品在线播放视频一品免费 | 成人aaaa|