会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Catch Spark. Code Life
博客园
首页
新随笔
管理
【阅读笔记】Docker
Docker
1.利用chroot和pivotroot对内部文件系统伪造,限制系统访问范围
2.通过namespace隐藏外部系统
3.CGroup(Linux Control Group)控制对资源的使用上限(内存,cpu、磁盘等)
参考
:
https://www.cnblogs.com/xuanyuan/p/14003524.html
作者:
iBrake
出处:
http://www.cnblogs.com/Brake/
本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利.
posted @
2020-11-20 16:08
xuan_wu
阅读(
94
) 评论(
0
)
编辑
收藏
举报
会员力量,点亮园子希望
刷新页面
返回顶部
公告