最近有一些执行不安全程序的需求,考虑通过限制系统调用来对子程序进行行为限制(资源限制考虑用rlimit等方式,暂且不谈),学习了一下seccomp和seccomp-bpf的使用。
– 纸上得来终觉浅,绝知此事要躬行
介绍seccomp是
2018-10-31