3
Mengapa saya chroot untuk sandboxing untuk keamanan jika aplikasi saya dapat dari awal berjalan di level yang lebih rendah?
Saya menulis daemon server HTTP di C (ada alasan mengapa), mengelolanya dengan file unit systemd. Saya menulis ulang aplikasi yang dirancang 20 tahun yang lalu, sekitar tahun 1995. Dan sistem yang mereka gunakan adalah mereka chroot dan kemudian setuid, dan prosedur standar. Sekarang dalam pekerjaan saya sebelumnya, kebijakan yang biasa …