jjzjj

docker - 在 docker-compose 中将 secomp 设置为不受限制

我需要能够fork一个进程。据我了解,我需要设置安全选项。我已经尝试使用docker命令执行此操作,并且效果很好。但是,当我在docker-compose文件中执行此操作时,它似乎什么也没做,也许我没有正确使用compose。dockerdockerrun--security-opt=seccomp:unconfineddlvdebug--listen=:2345--headless--log./cmd/main.goDocker-compose设置docker-compose.ymlnetworks:backend:services:example:build:.security_o

c - seccomp --- 如何退出_SUCCESS?

在设置严格模式seccomp后,流向EXIT_SUCCESS。在main的末尾调用syscall(SYS_exit,EXIT_SUCCESS);是正确的做法吗?#include#include#include#include#includeintmain(intargc,char**argv){prctl(PR_SET_SECCOMP,SECCOMP_MODE_STRICT);//returnEXIT_SUCCESS;//doesnotwork//_exit(EXIT_SUCCESS);//doesnotwork//syscall(__NR_exit,EXIT_SUCCESS);//(
12