Odpowiedzi:
Jest to po prostu pusty katalog, w którym niektóre procesy (np. Jeden z procesów sshd, ale może to być cokolwiek innego) mogą chroot () do („więzienie chroot”). W ten sposób procesy, które nie wymagają dostępu do plików, nie mają dostępu do żadnych plików, więc nie można nadużywać ich uprawnień.