3.7. 네트워킹
SELinux 없이 시스템에 대해 chroot
내부에서 실행되도록 바인딩되지 않은
구성
SELinux를 활성화하고 강제 모드로 사용하는 시스템의 경우 SELinux는 상당한 보호를 제공하며 바인딩되지 않은
서비스에 액세스할 수 있는 기능을 제한합니다. 강제 모드로 SELinux를 구성할 수 없고 바인딩되지 않은
도메인 이름 서버의 보호를 높이려면 chroot
유틸리티를 제한된 chroot
환경으로 사용합니다.
chroot
의 보호는 SELinux 강제 모드에 비해 낮습니다.
chroot
내에서 실행되도록 unbound
를 구성하려면 다음 지원 문서 chroot에서 바인딩되지 않음을 실행하는 방법에 설명된 대로 환경을 준비합니다.