BearCandy's Wiki 无人问津也好,技不如人也罢,你都要安静下来,去做自己该做的事情,而不是让烦恼和焦虑,毁掉你本就不多的热情和定力

Linux Namespace 详解

本文深入解析了 Linux 内核的 7 种 Namespace 技术,包括 UTS, PID, Mount, Network, IPC, User 和 Cgroup,并阐述了它们如何为 Docker 等容器技术提供底层隔离机制。

小熊奶糖(BearCandy) 发布于 2026-02-26

Docker 容器参数传递与隔离机制详解

本文通过一个 Python 脚本在 Docker 容器中运行的实战示例,详细解释了 Docker 如何通过 ENTRYPOINT 和 CMD 传递命令行参数,并深入剖析了容器与宿主机共享内核、通过 Namespaces 和 Cgroups 实现资源与文件系统隔离的核心机制,澄清了 Docker 并非虚拟机的常见误解。

小熊奶糖(BearCandy) 发布于 2026-02-26

Unix Socket 原理与实战

本文深入剖析了 Unix Socket 作为高效进程间通信 (IPC) 机制的原理,通过对比网络套接字、分析其在 Docker 和 Watchtower 等场景中的应用,并结合 C 语言和 Python 代码示例,揭示了其高性能、高安全性的本质。

小熊奶糖(BearCandy) 发布于 2026-02-26

AutoDL TurboVNC 配置

本文详细记录了在 AutoDL 容器中安装和配置 TurboVNC 服务器以解决连接黑屏问题的完整过程,包括依赖安装、窗口管理器配置和常见问题排查。

小熊奶糖(BearCandy) 发布于 2026-02-23

Linux 用户与组管理笔记:创建用户时加组 vs 后期加组

Linux 用户与组管理笔记:创建用户时加组 vs 后期加组 核心概念对比 操作方式 命令示例 影响范围 典型场景 创建用户时指定附加组 useradd -G group1,group2 username 同时设置主组和附加组 初始化用户时一次性配置 创建后修改用户组 usermod -aG gro

小熊奶糖(BearCandy) 发布于 2025-07-17

为什么将公钥放进authorized_keys

将公钥放进 authorized_keys 文件是因为 SSH 密钥认证的工作原理需要服务器验证客户端的身份。以下是具体原因: 1. SSH 密钥认证流程 SSH 密钥认证基于非对称加密,流程如下: 客户端向服务器发起连接请求。 服务器检查客户端的公钥是否存在于 ~/.ssh/authorized_

小熊奶糖(BearCandy) 发布于 2025-01-17

centos防火墙的配置

在 CentOS 系统上,常用的防火墙管理工具是 firewalld。下面是如何配置 firewalld 来允许特定的服务或端口通过防火墙。 1. 安装和启动 firewalld 首先,确保 firewalld 已安装并正在运行。如果没有安装,可以使用以下命令安装: sudo yum instal

小熊奶糖(BearCandy) 发布于 2024-10-18

hadoop安全模式

Hadoop的安全模式(Safe Mode)是一个重要的维护状态,用于确保集群的健康和稳定。在安全模式下,NameNode不会执行任何文件系统的修改操作,如删除文件、重命名文件等。这种模式主要用于集群启动时的自检和恢复,以及在出现异常情况时的手动修复。 安全模式的工作原理 启动时自动进入安全模式:

小熊奶糖(BearCandy) 发布于 2024-10-17

ssh 免密登录的那些坑

linux 手动配置多台服务器的免密登录,仅使用ssh-keygen 和 scp命令以及输出重定向或者vim,不使用ssh-copy-ip 在Linux系统中,要手动配置多台服务器之间的免密登录,可以通过生成SSH密钥对,并将公钥复制到目标服务器上实现。以下是详细的步骤,假设你已经拥有了所有服务器的

小熊奶糖(BearCandy) 发布于 2024-10-17

Linux黑洞文件"/dev/null"以及用法

在Linux系统中,“黑洞文件”通常指的是 /dev/null 文件。这个特殊的文件用于丢弃所有写入它的数据,并且当从它读取数据时,总是返回EOF(End of File),即没有数据可读。简而言之,/dev/null 是一个虚拟设备文件,任何写入它的输出都会被忽略或丢弃,而尝试从它读取任何输入都会

小熊奶糖(BearCandy) 发布于 2024-10-12
上一页 下一页