摘要:
Define a new drive. This includes creating a block driver node (the backend) as well as a guest device, and is mostly a shortcut for defining the corr 阅读全文
posted @ 2018-03-04 19:00
honpey
阅读(6332)
评论(0)
推荐(0)
摘要:
我sudo loop发现啊大家就都是root了,那么这和我直接用root起有啥区别呢? root 3826 0.0 0.1 56596 3984 pts/2 S+ 12:51 0:00 sudo ./looproot 3827 99.9 0.0 4220 640 pts/2 R+ 12:51 3:2 阅读全文
posted @ 2018-03-04 15:46
honpey
阅读(170)
评论(0)
推荐(0)
摘要:
目前看好像是说以docker为例来看看这个权限到底是怎么来的? 可以通过在二进制上setcap得到,也可以通过函数自己用setcap得到,两种方法,docker肯定是第二种方法啊,docker中间肯定也是有一个中间进程去执行调用了setcap去set自己得到的,这个时候这些set的标志就不在要执行的 阅读全文
posted @ 2018-03-04 12:54
honpey
阅读(685)
评论(1)
推荐(0)
摘要:
文件系统中包括实际的磁盘中可读可写的。 容器中看到的设备是啥子呢?--docker qemu也是一样,在qemu中添加一个设备的物理意义是啥子嘛 其实设备也没啥好新奇的,不就是一个普通的文件么,然后在这个文件上读和写。好 那qemu怎么来引入设备呢?docker里是很简单的一切都是主机的模拟,/de 阅读全文
posted @ 2018-03-04 12:51
honpey
阅读(480)
评论(0)
推荐(0)
摘要:
capacilities是docker 中对docker权限设置的重要方面; http://blog.csdn.net/wangpengqi/article/details/9821227 上面这篇文档中有对linux capacilitys的介绍,但是还不足够 https://www.cnblog 阅读全文
posted @ 2018-03-04 00:55
honpey
阅读(1220)
评论(0)
推荐(0)
摘要:
比特币的疑惑,比特币拿在手里也没用 货币的有记账的本质,即便你现在拿到的钱说白了也没啥用,钱是纸,纸、雅浦岛石币、一些奇特的字符串,这些“资产”没有本质的区别。石币与比特币都有稀缺性,;同样需要付出人类劳动;交易总账都是采用分布式存储,前者是大脑记忆,后者是计算机。幸亏有了计算机,认为终于不在需要用 阅读全文
posted @ 2018-03-03 16:54
honpey
阅读(152)
评论(0)
推荐(0)
摘要:
昨天又试了一下, echo 0 1000 1 > /proc/<PID>/uid_map 想着直接把一个进程的uid设置成root,这样他就可以在自己的user namespace 中为所欲为了 echo是成功了,但是进程在 touch文件时,创建的文件在ns里看是root的,等到退出来,发现仍然是 阅读全文
posted @ 2018-03-02 22:47
honpey
阅读(103)
评论(0)
推荐(0)
浙公网安备 33010602011771号