読み方 : シーエイチルートコマンド / チェンジルートコマンド

chrootコマンド【change root】

概要

chrootコマンドとは、LinuxなどのUNIX系OSにおいて、実行中のプロセスが認識するルートディレクトリを任意のディレクトリに変更するコマンド。指定したディレクトリがそのプロセスにとっての新たな「/」となり、それより上位の階層へはアクセスできなくなる。
chrootコマンドのイメージ画像

UNIX系システムでは、ファイルやデバイスといった様々な資源を、ルートディレクトリ「/」を起点とする階層構造のファイルシステムで管理している。通常、プロセスはシステム全体のファイルシステムにアクセスできるが、chrootコマンドを実行すると、指定したサブディレクトリより上位の階層に遡ることができなくなる。

例えば、あるユーザーのホームディレクトリ内の「/home/john/test」を指定してchrootを実行すると、そのプロセスはこのディレクトリを「/」として認識し、元のシステムの「/etc」や「/var」などには到達できない。このディレクトリ階層より下へはアクセスできるが、上位階層やそこからたどる別のディレクトリへはアクセスできない。

ソフトウェア開発の場面では、本番環境と同じパス構成を隔離領域内に再現し、既存のシステムに影響を与えずにプログラム動作検証やパッケージ作成を行う目的で利用される。chroot環境内でプログラムを動作させるには、対象ディレクトリ内に必要な実行ファイルライブラリ、設定ファイルをあらかじめ配置しておく必要がある。

セキュリティ面では、FTPサーバWebサーバなどをchroot環境下で動作させることにより、万一プロセスが攻撃者に乗っ取られた場合でも、アクセス可能な範囲を指定ディレクトリ内に限定できる。この隔離環境は「chroot jail」と呼ばれる。ただし、root権限を持つプロセスはchroot環境の制約を回避できる場合があり、完全なセキュリティ境界としては機能しない。より強固な隔離が必要な場面では、「cgroups」などの隔離機能、「Docker」などのコンテナ技術が用いられる。これらもchrootと同じように、特定ディレクトリ階層より下のみをファイルシステムとして認識させる。

(2026.6.25更新)

主なLinuxコマンド

他の辞典等による「chrootコマンド」の解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。