Linux kernel features

Вики

AppArmor

АппАрмор Основы AppArmor AppArmor — это модуль безопасности Linux, ограничивающий возможности программ через профили.  Профили предоставляют доступ к сети, файлам […]

Вики

секкомп

Секкомп Основы seccomp seccomp — это средство безопасности в ядре Linux, которое позволяет процессам переходить в безопасное состояние.  В безопасном

Вики

Пространства имен Linux

Пространства имен Linux Основы пространств имен Linux Пространства имен — это функция ядра Linux для изоляции ресурсов и процессов.  Пространства

Вики

chroot

Chroot — корень Основы chroot chroot изменяет корневой каталог для процессов и их потомков, ограничивая доступ к файлам вне измененной

Вики

cgroups

Подгруппы Обзор cgroups cgroups — это функция ядра Linux для управления ресурсами процессов.  Google начал разработку cgroups в 2006 году,

Вики

ЛХС

LXC (длина волны) Основы LXC LXC — метод виртуализации на уровне ОС для запуска изолированных систем Linux.  Ядро Linux предоставляет

Вики

Linux-VServer

Linux-сервер VServer Обзор Linux-VServer Linux-VServer — это реализация виртуального частного сервера на базе Linux.  Проект управляется Гербертом Петцлем и не

Вики

Объединение страниц ядра

Объединение одностраничников ядра Основы KSM KSM (kernel same-page merging) объединяет страницы памяти для нескольких процессов или виртуальных машин.  Виртуальные машины

Вики

nftables

Таблицы Nftables Обзор nftables nftables — это подсистема ядра Linux для фильтрации и классификации сетевых пакетов.  Он был доступен с

Вики

Сетевой фильтр

Сетевой фильтр Основы Netfilter Netfilter — это набор сетевых фильтров, которые управляют сетевым трафиком в Linux.  Он был разработан для

Вики

Виртуализация на уровне ОС

Виртуализация на уровне операционной системы Основы виртуализации на уровне операционной системы Виртуализация ОС позволяет создавать изолированные контейнеры для пользовательского пространства. 

Вики

Сетевой планировщик

Сетевой планировщик Сетевой планировщик является арбитром на узле в сети связи с коммутацией пакетов.  Он управляет последовательностью сетевых пакетов в

Прокрутить вверх