기본값을 사용하여 /chroot 파티션을 마운트하는 것이 안전합니까?

기본값을 사용하여 /chroot 파티션을 마운트하는 것이 안전합니까?

저는 GRSECURITY 패치 커널로 데비안을 실행하고 있습니다.

/chroot 아래의 mod_chroot를 통한 Apache chroot

이제 기본 nodev를 사용하여 /chroot 파티션을 마운트했습니다.

그러나 Apache는 /dev/random에 액세스해야 합니다.

그렇다면 이러한 파티션을 기본값으로 마운트하는 것이 안전한가요?

관련 정보