上一页 1 ··· 14 15 16 17 18 19 20 21 22 ··· 32 下一页
摘要: Define a new drive. This includes creating a block driver node (the backend) as well as a guest device, and is mostly a shortcut for defining the corr 阅读全文
posted @ 2018-03-04 19:00 honpey 阅读(6332) 评论(0) 推荐(0)
摘要: 我sudo loop发现啊大家就都是root了,那么这和我直接用root起有啥区别呢? root 3826 0.0 0.1 56596 3984 pts/2 S+ 12:51 0:00 sudo ./looproot 3827 99.9 0.0 4220 640 pts/2 R+ 12:51 3:2 阅读全文
posted @ 2018-03-04 15:46 honpey 阅读(170) 评论(0) 推荐(0)
摘要: 目前看好像是说以docker为例来看看这个权限到底是怎么来的? 可以通过在二进制上setcap得到,也可以通过函数自己用setcap得到,两种方法,docker肯定是第二种方法啊,docker中间肯定也是有一个中间进程去执行调用了setcap去set自己得到的,这个时候这些set的标志就不在要执行的 阅读全文
posted @ 2018-03-04 12:54 honpey 阅读(685) 评论(1) 推荐(0)
摘要: 文件系统中包括实际的磁盘中可读可写的。 容器中看到的设备是啥子呢?--docker qemu也是一样,在qemu中添加一个设备的物理意义是啥子嘛 其实设备也没啥好新奇的,不就是一个普通的文件么,然后在这个文件上读和写。好 那qemu怎么来引入设备呢?docker里是很简单的一切都是主机的模拟,/de 阅读全文
posted @ 2018-03-04 12:51 honpey 阅读(480) 评论(0) 推荐(0)
摘要: capacilities是docker 中对docker权限设置的重要方面; http://blog.csdn.net/wangpengqi/article/details/9821227 上面这篇文档中有对linux capacilitys的介绍,但是还不足够 https://www.cnblog 阅读全文
posted @ 2018-03-04 00:55 honpey 阅读(1220) 评论(0) 推荐(0)
摘要: 比特币的疑惑,比特币拿在手里也没用 货币的有记账的本质,即便你现在拿到的钱说白了也没啥用,钱是纸,纸、雅浦岛石币、一些奇特的字符串,这些“资产”没有本质的区别。石币与比特币都有稀缺性,;同样需要付出人类劳动;交易总账都是采用分布式存储,前者是大脑记忆,后者是计算机。幸亏有了计算机,认为终于不在需要用 阅读全文
posted @ 2018-03-03 16:54 honpey 阅读(152) 评论(0) 推荐(0)
摘要: 昨天又试了一下, echo 0 1000 1 > /proc/<PID>/uid_map 想着直接把一个进程的uid设置成root,这样他就可以在自己的user namespace 中为所欲为了 echo是成功了,但是进程在 touch文件时,创建的文件在ns里看是root的,等到退出来,发现仍然是 阅读全文
posted @ 2018-03-02 22:47 honpey 阅读(103) 评论(0) 推荐(0)
摘要: qemu配置中经常会出现-driver/-device的选项,可以理解成-driver是后端设备,即一个实际的物理的磁盘;device是把这块磁盘插入到虚机中的pci控制器中。 这样的话,虚机也能看到这块磁盘了,这和实际的计算机操作的操作正好也吻合,有设备,还需要把设备插入各种接口USB/PCI接口 阅读全文
posted @ 2018-02-28 08:15 honpey 阅读(997) 评论(0) 推荐(0)
摘要: uid和gid其实很简单,主要是为了填充文件的uid和gid,这些都是静态的,那么用户执行程序这又是什么意思呢?那么进程的权限又是指什么呢? http://blog.51cto.com/skypegnu1/1622707 既然进程需要代替我们去完成某些动作,当我们需要访问资源的时候,必须给相应的进程 阅读全文
posted @ 2018-02-25 23:01 honpey 阅读(264) 评论(0) 推荐(0)
摘要: 突然想起个问题,linux系统里的namespace到底有什么用?是为了解决什么问题? 从内核的层面构造出虚拟机? 比如IPC,这个时候 https://lwn.net/Articles/531114/ 这个链接中说涉及namespace的总体的目的是为了实现虚拟机 https://lwn.net/ 阅读全文
posted @ 2018-02-25 16:57 honpey 阅读(292) 评论(0) 推荐(0)
上一页 1 ··· 14 15 16 17 18 19 20 21 22 ··· 32 下一页