u1timate's 安全基建手记 编程实践 · 安全运营 · 安全工程实践笔记

1、Cgroups与Namespaces

0x01 Namespaces:隔离的魔法 Linux Namespaces 提供了一种将系统资源(如进程ID、网络接口、挂载点等)进行抽象和隔离的机制。这意味着在不同的命名空间中,进程会看到不同的系统资源视图,从而实现了隔离。 常见的Namespaces类型及其隔离内容: PID Namespac

u1timate u1timate 发布于 2025-12-14