Hallo,
mit chroot habe ich gestern noch einige Stunden rumgespielt. Prinzipiell funktioniert das auch.
Allerdings muss ich hier Herrn Keppler recht geben. Durch den Chroot hat der Shell-User auch auf sämtliche Bibliotheken, Programme etc die ausserhalb des chroot-Verzeichnisses liegen keinen Zugriff und der ganze Schneuf muss mit allen Abhängigkeiten und ggf. Konfigurationen in den chroot "kopiert" werden...
Zum einen gestaltet sich es recht schwierig tatsächlich "alles " zu erwischen zum anderen gibt es speziell in den Lib-Ordnern teilweise Symbolische Links, die absolut definiert sind, was das ganze nochmal verkompliziert...
Für einfachste Befehle mag das alles noch funktionieren, aber ich sehe bei der Anforderung PHP-Cli, Composer, Pear, ggf. mc oder andere zu "installierende" Tools den Aufwand nicht wirklich gerechtfertigt... und das ganze System da reinzukippen macht auch keinen Sinn...
Viele Grüße
Micha