TGViewer
Linux Club | КДЧ Linux Club | КДЧ @clublinux · 4.26K subscribers
Post #2354 289
Изоляция процессов через unshare без Docker

unshare создаёт изолированные пространства имён Linux (namespaces) для процесса — сеть, PID, mount, UTS — используя тот же механизм ядра, что и Docker, но без демона и образов.

Изолированное сетевое пространство (процесс не видит хостовые интерфейсы):
sudo unshare --net bash
ip link # покажет только loopback


Изолированное PID-пространство (процесс думает, что он PID 1):
sudo unshare --pid --fork --mount-proc bash
ps aux # видит только процессы внутри неймспейса


Полная изоляция — сеть, PID, mount, UTS, IPC сразу:
sudo unshare --net --pid --mount --uts --ipc --fork bash


Изолированный hostname (для тестов без влияния на систему):
sudo unshare --uts bash
hostname test-sandbox
hostname # не изменит хостовый


Полезно для быстрого тестирования сетевых конфигураций, изоляции процесса при запуске недоверенного скрипта, или разбора того, как устроены контейнеры изнутри — без накладных расходов на установку и настройку Docker.

#терминал @clubLinux
  • 👍 3
  • 🔥 2
  • ❤‍🔥 1
More from @clublinux
  1. Sep 26, 2026Post #2353
  2. Sep 25, 2026Релиз MX Linux 25.3: обновленный легковесный дистрибутив на базе Debian Состоялся релиз ле…
  3. Sep 25, 2026Мощный OSINT-инструмент без необходимости в API-ключах Metabigor — это утилита для сбора о…
  4. Sep 25, 2026DarkHost — хостинг и VDS для ваших проектов Размещайте сайты, интернет-магазины, приложени…
  5. Sep 24, 2026Релиз GNU Wget2 2.3.0: переработанный инструмент для загрузки контента Вышла новая версия…
  6. Sep 24, 2026Десктопный менеджер и редактор фотографий FerrumPix — это приложение с открытым исходным к…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →