/proc
и (обычно) большая часть из /dev
сгенерированные ядром "файловые системы" только для чтения. Вы не удаляете их, Вы просто umount
файловая система. Если rm -r /proc/6352
обработанный, это должно было бы быть семантически эквивалентно kill -9 6352
, так как это действительно просто представляет информацию о pid 6352, не фактические файлы где угодно.
Использовать mount
видеть, какие смонтированные файловые системы находятся под chroot
и umount
их прежде, чем удалить любые файлы. Это, возможно, еще более важно, когда это - a bind
смонтируйтесь с тех пор rm -r
удалил бы исходные файлы за пределами тюрьмы.
У меня были хорошие результаты с clonezilla, который использует partclone