Linux Capabilities: chia nhỏ quyền root
Thay vì cấp toàn bộ quyền root, Linux capabilities chia nhỏ đặc quyền thành từng đơn vị như CAP_NET_BIND_SERVICE (bind cổng dưới 1024) hay CAP_SYS_ADMIN; file capability gắn trên binary an toàn hơn setuid vì không nâng toàn bộ uid. Trình bày permitted/effective/inheritable set, bounding set, và việc container runtime mặc định drop hầu hết capability.
Operating SystemsNâng cao2026-08-19
Tài liệu tham khảo
Mở rộng
Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc