>>> И совсем непонятно, как chroot мог бы
>>>> защитить от мелких пакостей вида kill -9 1.
>>> 
>>> Речь шла о выходе из chroot, а не о причинении пакостей, но я
>>> полагаю, что и эту проблему можно решить.

AP>> Конечно, можно, - достаточно удалить /bin/kill в чруте.

AC> А заодно /bin/sh (покажи мне нынче sh, у которого kill - не builtin).

а заодно и системные вызовы kill и exec
-- 
... mpd is off

. ''`.                               Dmitry E. Oboukhov
: :’  :   email: [email protected] jabber://[email protected]
`. `~’              GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537

Attachment: signature.asc
Description: Digital signature

Ответить