systemd

Systemd 服务强化

在最新的版本中,systemd 已经实现了一些与安全相关的有趣功能,尤其是沙盒。 在本文中,我们将逐步展示如何使用特定的指令来加强服务,以及如何使用提供的 systemd 套件来检查它们。

带有 systemd 的无限 BusyBox

带有 PID 1 的轻量级虚拟容器。 在本文中,我演示了一种使用 systemd 管理工具套件中的最新实用程序在一个 Linux 系统中构建另一个 Linux 系统的方法。 客座操作系统容器设计侧重于 BusyBox 和 Dropbear 作为用户空间系统实用程序,但我也研究了运行更通用的应用程序软件的方法,以便容器实际上有用。