回答:
これはおそらく、一部の人々が理解するよりも複雑です。理由は、投獄されたユーザーが何でもできるように、いくつかのバイナリへのアクセスを許可する必要があるからです。そうしないと、ユーザーは自分のディレクトリ間を移動したり、自分のファイルを一覧表示および編集したりすることさえできなくなります。
ここにあるAskUbuntuには、本当に最小限のシンプルなソリューションがあります。エレガントで効果的であり、apparmorのプロファイルを利用します。
これが最小すぎる場合は、ssh chroot jailをググリングしてみてください。非常に多くの異なるソリューションを発見できます。このサイトには、ほとんどの(すべてではない)作業を行うスクリプトが用意されています。
sudo su - testuser
が、何も起こりません。私は何をすべきか?そしてsudo -su testuser
、jailユーザーディレクトリの下で開きますが、他のユーザーのディレクトリをまだ見ることができます。@MariusMatutiae