보안 한계로 옳은 것은?
데몬이 `chroot`만 적용하고 root UID는 유지했다.
정답 2번
chroot는 파일시스템 경로 뷰를 제한할 뿐 완전한 보안 경계가 아니다. UID 강등, namespace, capability와 시스템 호출 제한을 함께 적용해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
데몬이 `chroot`만 적용하고 root UID는 유지했다.
chroot는 파일시스템 경로 뷰를 제한할 뿐 완전한 보안 경계가 아니다. UID 강등, namespace, capability와 시스템 호출 제한을 함께 적용해야 한다.