19 它只是一个空目录,某些进程(例如sshd进程之一,但可以是其他任何进程)可能在chroot()到(“ chroot jail”)中。这样,不需要文件访问的进程就没有任何文件可访问,因此它们的特权不会被滥用。 — 杰西克·科涅奇尼(Jacek Konieczny) source