oko*_*ian 5 linux mount pbuilder docker
我确实想出了:
docker run -i -t --cap-add=SYS_ADMIN debian /bin/bash
Run Code Online (Sandbox Code Playgroud)
除了“SYS_ADMIN”之外,是否还有另一种方法可以提供更少的功能,这也增加了很多其他上限?
有关更多信息,请参阅http://linux.die.net/man/7/capability
Linux VServer 通过添加另一个标志 - VXC_SECURE_MOUNT 解决了这种情况,请参见http://linux-vserver.org/Capability_and_Flags
归档时间: |
|
查看次数: |
499 次 |
最近记录: |