Linux-Container in 500 Zeilen Code

Linux containers in 500 lines of code

Ein Blogbeitrag zeigt, wie man mit etwa 500 Zeilen C einen Linux-Container von Grund auf baut. Der Autor erklärt die zugrunde liegenden Kernel-Features wie User-Namespaces, PID-Namespaces und cgroups und demonstriert anhand von Codebeispielen, wie diese zusammenspielen. Dabei wird auch auf Sicherheitsaspekte eingegangen, etwa die Diskussion um unprivilegierte User-Namespaces und deren Risiken.

Wenn ein (echter) Root-Benutzer die Fähigkeit SYS_CAP_ADMIN entzogen bekommen hat, aber dann einen User-Namespace erstellt, wird diese Fähigkeit für den (falschen) Root-Benutzer wiederhergestellt.

Mehr von diesem Tag

2026-10-05