首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    命名空间介绍之三:PID 命名空间

    对于传统 Linux (或 UNIX)系统,PID 命名空间内的进程 ID 是唯一的,从 1 开始依次分配,对于传统 Linux 系统,PID 1 是 init 进程,比较特殊:它是第一个在命名空间内创建的进程.../pidns_init_sleep /proc2 PID returned by clone(): 27656 childFunc(): PID = 1 childFunc(): PPID = 0 Mounting.../proc/PID and PID namespaces Linux 系统上的每个进程都有一个 /proc/PID 目录,包含了一些描述进程的伪文件。该模式可直接转换为 PID 命名空间模型。...在递归的最后,最后一个子进程执行 sleep(),输出如下: Mounting procfs at /proc4 Mounting procfs at /proc3 Mounting procfs at.../proc2 Mounting procfs at /proc1 Mounting procfs at /proc0 Final child sleeping 看一下每个 procfs 中的 PID,

    4.1K10

    深入解析 Linux 权限管理:以 TencentOS Server 为实践视角

    引言 在 Linux 系统的安全架构中,权限管理是守护系统安全的基石。作为腾讯云推出的企业级操作系统,TencentOS Server 深度融合了 Linux 的安全特性并针对云环境进行优化。...本文将深入剖析 Linux 权限机制的核心原理,并结合 TencentOS Server 的具体实践,探讨如何在生产环境中构建坚固的权限防线。...一、Linux 权限体系:经典三权分立1.1 基础权限模型用户与组标识符undefined/etc/passwd 定义用户(UID),/etc/group 定义组(GID)。...查询审计事件5.2 CIS 安全基线自动化TencentOS 内置 CIS 扫描工具:$ tencent-cis-audit level2 # 执行L2级别检测[WARN] 1.1.1.1 Ensure mounting...of cramfs is disabled (Scored)[PASS] 1.1.1.2 Ensure mounting of freevxfs is disabled (Scored)...六、典型漏洞与防御实践案例

    38100
    领券