Câu trả lời:
Nó chỉ là một thư mục trống, trong đó một số quy trình (ví dụ như một trong các quy trình sshd, nhưng nó có thể là bất cứ thứ gì khác) có thể chroot () thành ("chroot jail"). Bằng cách này, các quy trình không cần truy cập tệp không có bất kỳ tệp nào để truy cập, vì vậy các đặc quyền của chúng không thể bị lạm dụng.