Bonsoir à tous,
J’aimerais savoir comment fait t-on pour, par le biais du chroot, isoler autant que faire ce peux mon système Linux. Les fameuses “jail chroot”. Je n’ai trouvé aucun tuto récent, et j’ai un peu “peur” d’en utiliser de trop vieux ( le seul que j’ai trouvé d’ailleurs, datant de 2007 ! )
J’aimerais d’abord tester tout ceci en VM, on est jamais trop prudent.
Et en deuxième partie, j’ai, par le biais de ce forum, vu qu’un des membres sur ce sujet a poster un articles sur les dockers, en précisant que c’était plus sécurisé qu’un simple chroot, en terme d’isolation pur.
En fessant quelques recherches, ce site https://artisan.karma-lab.net/conteneurs-linux a l’air de confirmer ces dires.
Sauf que, d’autres sites sur lesquelles j’ai était disent le contraire ( je n’ai pu les liens ) à savoir que les dockers commencent à être décrier d’un point de vu sécurité, et qu’il faut s’en méfier. L’article en question était récent et daté de 2017. Et celui ci m’avait l’air d’avoir grosso modo les mêmes arguments que celui ci . https://secludit.com/blog/problemes-failles-de-securite-vulnerabilites-docker/
Bref, j’aimerais votre avis sur tout sa, parce que comme certains sujets en informatique, j’ai l’impression que tout le monde prêchent pour sa paroisse et que c’est difficile d’avoir un fin mot sur tout sa
Merci d’avance à tous