Chroot w systemach operacyjnych Unix to operacja, która zmienia pozorny katalog główny dla aktualnie działającego procesu i jego dzieci. Program uruchamiany w tak zmodyfikowanym środowisku nie może nazywać plików (i dlatego zwykle nie ma dostępu) do plików spoza wyznaczonego drzewa katalogów.