unshare создаёт изолированные пространства имён Linux (namespaces) для процесса — сеть, PID, mount, UTS — используя тот же механизм ядра, что и Docker, но без демона и образов.Изолированное сетевое пространство (процесс не видит хостовые интерфейсы):
sudo unshare --net bash
ip link # покажет только loopback
Изолированное PID-пространство (процесс думает, что он PID 1):
sudo unshare --pid --fork --mount-proc bash
ps aux # видит только процессы внутри неймспейса
Полная изоляция — сеть, PID, mount, UTS, IPC сразу:
sudo unshare --net --pid --mount --uts --ipc --fork bash
Изолированный hostname (для тестов без влияния на систему):
sudo unshare --uts bash
hostname test-sandbox
hostname # не изменит хостовый
Полезно для быстрого тестирования сетевых конфигураций, изоляции процесса при запуске недоверенного скрипта, или разбора того, как устроены контейнеры изнутри — без накладных расходов на установку и настройку Docker.
#терминал @clubLinux