- 博客(60)
- 收藏
- 关注
原创 Iptables之四表五链
iptables只是防火墙的管理工具而已。真正实现防火墙功能的是netfilter,它是Linux内核中实现包过滤的内部结构。iptables具体是如何去过滤各种规则的呢?请看下面的四表五链正常的访问流程图。
2023-07-20 16:27:01
2147
原创 mysql的group by 使用出错 以及 sqllabs部分关卡
ERROR 1055 (42000): Expression #1 of SELECT list is not in GROUP BY clause and contains nonaggregated column 'security.users.id' whichis not functionally dependent on columns in GROUP BY clause; this is incompatible with sql_mode=only_full_group_by
2023-04-04 16:40:53
2107
原创 解决Illegal mix of collations for operation ‘UNION‘
Illegal mix of collations for operation 'UNION'
2023-04-03 21:10:23
868
原创 Docker SYS_ADMIN 容器逃逸原理解析
如果notify_on_release启用(即值为1时),当cgroup不再包含任何任务时(即,cgroup的tasks文件里的PID为空时),系统内核会默认执行release_agent参数指定的文件里的内容。是对全局系统资源的一种封装隔离,使得处于不同 namespace 的进程拥有独立的全局系统资源,改变一个 namespace 中的系统资源只会影响当前 namespace 里的进程,对其他 namespace 中的进程没有影响。namespace是linux内核用来隔离内核资源的方案。
2023-03-27 21:35:40
1403
2
原创 Linux Capabilities 入门教程(包含自己的理解)
10分钟 理解 Linux Capabilities (内涵自己的见解)后续会加实战篇
2023-02-15 23:02:57
2421
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人