Unix-подобные системы
Пользователь в дочернем пространстве имен может редактировать 700 файлов, созданных пользователем в родительском пространстве имен?
00
Вопрос или проблема Я пытаюсь узнать о пространствах имен пользователей. У меня сложилось впечатление, что пользователь в дочернем пространстве имен не должен иметь возможность редактировать файлы с правами 700, созданные пользователем в родительском пространстве имен.
Unix-подобные системы
запуск процесса в другом пространстве имен
00
Вопрос или проблема Я хотел бы запустить новый процесс (например, xterm) в другом сетевом пространстве имен. Это можно сделать так: sudo ip netns exec otherns sudo -u $USER xterm Эта команда выглядит немного сложно и включает в себя запуск sudo, который
Unix-подобные системы
Как изменить пространство имен по умолчанию, используемое kubectl?
00
Вопрос или проблема При использовании kubectl для различных операций требуется пространство имен. Обычно используется default как пространство имен по умолчанию, а другое пространство имен можно установить с помощью -n. Но в моей работе все ресурсы, относящиеся
Unix-подобные системы

Демонстрация преимуществ uid_map для пользовательских пространств имен Linux?

00
Вопрос или проблема Я впервые изучаю пользовательские пространства имен Linux. В данный момент я пытаюсь понять преимущества создания /proc/[PID]/uid_map и /proc/[PID]/gid_map. Похоже, что без этих файлов пользователь в дочернем пространстве имен все
Unix-подобные системы

nsenter --root: символическая ссылка vs. обычный путь к директории

00
Вопрос или проблема Я замечаю странное поведение для nsenter, для которого мне нужно объяснение. Когда я вхожу в пространства имен другого процесса, созданного с помощью unshare, я наблюдаю различия в результате поведения в тех случаях, когда я указываю
Unix-подобные системы
Я могу пинговать между пространства имен, но не могу подключиться по TCP.
00
Вопрос или проблема Я пытаюсь настроить два сетевых пространства имен для взаимодействия друг с другом. Я создал два пространства имен, ns0 и ns1, у каждого из которых есть пара veth, где не-национальная сторона veth подключена к мосту.
Unix-подобные системы
Понимание концепций команд, процессов и пространств имен
00
Вопрос или проблема Я не сильный пользователь Linux, но хочу лучше понять материал в этом посте, который говорит о пространствах имен Linux. https://stackoverflow.com/questions/44666700/unshare-pid-bin-bash-fork-cannot-allocate-memory Я думаю, что моя
Unix-подобные системы
Как обеспечить, чтобы трафик WireGuard был ограничен пространством имён сети Linux без доступа в интернет на хосте?
00
Вопрос или проблема Я пытаюсь настроить WireGuard (WG) внутри пространственного имен сети Linux (mynamespace) таким образом, чтобы весь трафик WireGuard был ограничен пространственным именем сети и не затрагивал сеть хоста. Однако я сталкиваюсь с проблемами
Unix-подобные системы
При монтировании с X-mount.idmap какой формат должен быть у файла пространства имен пользователя?
00
Вопрос или проблема В мануале mount указано для параметра X-mount.idmap: • Пользователь может указать отображение ID напрямую. [...] • Пользователь может указать файл пространства имен пользователей. Тогда пространство имен пользователей будет присоединено
Unix-подобные системы
Присоедините gdb из контейнера Docker к процессу, работающему в другом пространстве имен PID.
00
Вопрос или проблема Я создал образ Docker с установленными gcc, binutils и отладчиком gdb. Я хотел бы подключить gdb из этого контейнера Docker к процессу внутри контейнера lxc, работающего на том же хосте Linux. Контейнер lxc использует свое собственное
Unix-подобные системы
Странный результат монтирования tmpfs в корневой директории дерева.
00
Вопрос или проблема Используя unshare -Umr, я создал нового пользователя, пространства имён для монтирования, куда перемещается вызываемый процесс. Затем с помощью mount -t tmpfs tmpfs / я примонтировал новый экземпляр tmpfs к корневому / дерева каталогов
Unix-подобные системы
Порядок монтирования записей в пространстве имен монтирования
00
Вопрос или проблема Я знаю, что unshare -m создает новое пространство имен монтирования, перемещая процесс, выполняющий его, в новое создаваемое пространство имен монтирования. Последнее получает копию пространства имен монтирования родителя.
Unix-подобные системы
общие и частные точки монтирования в родительских/дочерних пространствах имен монтирования
00
Вопрос или проблема По явной просьбе я открыл этот вопрос, чтобы задать следующее: в системах Ubuntu linux начальное (т.е. root или по умолчанию) пространство монтирования имеет параметры для смонтированных файловых систем, которые отличаются от тех же
Unix-подобные системы
lsns сообщает разный вывод в зависимости от пользователя, который его запускает.
00
Вопрос или проблема Вывод lsns выглядит по-разному в зависимости от привилегий пользователя, который его запускает. Пользователь ubuntu и пользователь root получают разные результаты: ubuntu@ubuntu:~$ lsns NS TYPE NPROCS PID USER COMMAND 4026531834 time
Unix-подобные системы
Есть ли способ сохранить пространство имен mnt?
00
Вопрос или проблема как “ip netns add”, это монтирует файл “/proc/*/ns/net” куда-то еще, когда нужно использовать сетевое пространство имен, вы можете использовать смонтированный файл, но когда монтируете с помощью –
Wordpress
Worldpay класс не работает с пространством имен в WordPress
00
Вопрос или проблема Я пытаюсь создать шлюз Worldpay с помощью библиотеки Worldpay и собственного кода расширения. Вот мой код, который я пробовал, но не смог заставить его работать. require_once('init.php'); use lib\Worldpay; if($_POST == $_SERVER['REQUEST_METHOD'])
Unix-подобные системы
Рационализация настройки user.max_user_namespaces в 0
00
Вопрос или проблема из https://www.stigviewer.com/stig/red_hat_enterprise_linux_8/2021-12-03/finding/V-230548 RHEL 8 должен отключить использование пространств имен пользователей. Неэффективно для операционных систем обеспечивать или устанавливать по