NsJail 进程隔离工具开源项目

我要开发同款
匿名用户2015年07月01日
165阅读
所属分类C/C++、应用工具、操作系统工具
授权协议Apache

作品详情

NsJail是一个Linux下的进程隔离工具,通过使用命名空间、资源控制和seccomp-bpfsyscall过滤器子系统实现。

使用场景:

安全的网络服务(例如web,time,DNS)

Hostingcomputersecuritychallenges(so-calledCTFs)

Containinginvasivesyscall-levelOSfuzzers

提供的隔离级别:

Linuxnamespaces:UTS(hostname),MOUNT(chroot),PID(separatePIDtree),IPC,NET(separatenetworkingcontext),USER

FSconstraints:chroot(),pivot_root(),RO-remounting

Resourcelimits(wall-time/CPUtimelimits,VM/memaddressspacelimits,etc.)

Programmableseccomp-bpfsyscallfilters

NsJail并非Google官方产品。

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论