程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
CVE-2026-31431 深度解析:732字节脚本攻破Linux内核的十年潜伏漏洞
编程
CVE-2026-31431 深度解析:732字节脚本攻破Linux内核的十年潜伏漏洞
2026-04-30 14:50:33 +0800 CST
view 917
深入剖析CVE-2026-31431漏洞原理、利用技术、容器逃逸影响及防护方案
Linux
内核安全
漏洞分析
提权
容器逃逸
CVE-2026-53111 深度实战:当一个感叹号让 Linux 内核臣服——从 nf_tables 引用计数陷阱到生产级应急响应的完全指南(2026)
编程
CVE-2026-53111 深度实战:当一个感叹号让 Linux 内核臣服——从 nf_tables 引用计数陷阱到生产级应急响应的完全指南(2026)
2026-06-11 07:22:20 +0800 CST
view 1569
Linux内核CVE-2026-53111漏洞深度分析:一个多余的感叹号导致nf_tables引用计数异常递减触发use-after-free实现本地提权至root
Linux
内核漏洞
CVE-2026-53111
nf_tables
提权
安全
use-after-free
引用计数
eBPF 深度实战:从内核革命到云原生可观测性——零侵入追踪、网络加速与安全防护的生产级完全指南
编程
eBPF 深度实战:从内核革命到云原生可观测性——零侵入追踪、网络加速与安全防护的生产级完全指南
2026-05-23 09:47:31 +0800 CST
view 668
eBPF是Linux内核近二十年来最大革命,从内核可编程层原理到生产级可观测性平台构建,覆盖五大Hook Point、Cilium架构剖析、XDP DDoS防护、零侵入延迟追踪、运行时安全检测,含完整代码实战与性能基准
eBPF
Linux内核
云原生
可观测性
Cilium
Kubernetes
网络安全
性能优化
eBPF 深度实战:当 Linux 内核遇见可编程性——从内核原理到 Cilium、Tetragon 生产级落地的完全指南(2026)
编程
eBPF 深度实战:当 Linux 内核遇见可编程性——从内核原理到 Cilium、Tetragon 生产级落地的完全指南(2026)
2026-06-17 03:23:34 +0800 CST
view 357
深度解析 eBPF 技术原理,从内核可编程性到 Cilium、Tetragon 生产级实战,涵盖可观测性、网络加速、运行时安全三大核心场景
eBPF
Linux内核
Cilium
Kubernetes
可观测性
运行时安全
云原生
eBPF深度实践指南:从内核hook点到云原生可观测性的完整工程手册
编程
eBPF深度实践指南:从内核hook点到云原生可观测性的完整工程手册
2026-07-24 10:45:42 +0800 CST
view 171
深度解析eBPF技术:内核hook机制、XDP网络加速、kprobe系统追踪、LSM安全模块、Cilium服务网格,从架构原理到生产落地,配完整可运行代码示例
eBPF
Linux内核
云原生
网络
性能优化
安全监控
Kubernetes
Cilium
eBPF:Linux 内核的超能力——云原生时代的核心技术底座
编程
eBPF:Linux 内核的超能力——云原生时代的核心技术底座
2026-06-30 14:14:39 +0800 CST
view 592
深度解析 eBPF 技术:从核心原理到生产级应用,涵盖 XDP 网络加速、内核跟踪、安全策略、开发实战,以及 2026 年云原生生态全景
eBPF
Linux
内核
云原生
可观测性
网络
安全
XDP
性能优化
从 Cilium 到 Tetragon:eBPF 如何重塑云原生网络、安全与可观测性的统一架构
编程
从 Cilium 到 Tetragon:eBPF 如何重塑云原生网络、安全与可观测性的统一架构
2026-04-20 17:48:18 +0800 CST
view 793
深度解析eBPF技术如何通过Cilium和Tetragon重塑云原生的网络、安全与可观测性,覆盖架构原理、代码实战与生产部署。
eBPF
Cilium
Tetragon
Kubernetes
云原生
网络安全
可观测性
Linux
潜伏9年、一键提权:Linux 内核 CVE-2026-31431 "Copy Fail" 漏洞深度剖析与攻防实战
编程
潜伏9年、一键提权:Linux 内核 CVE-2026-31431 "Copy Fail" 漏洞深度剖析与攻防实战
2026-07-12 11:44:44 +0800 CST
view 652
深度剖析 CVE-2026-31431:Linux 内核 9 年潜伏的高危本地提权漏洞。从 AF_ALG 加密子系统与 splice() 零拷贝的致命组合,到 732 字节 PoC 完整攻击链,配容器逃逸场景分析与全发行版修复方案。
Linux内核
CVE
漏洞
安全
提权
容器
DevOps
AF_ALG
eBPF 深度实战:当内核可编程性颠覆 Linux 基础设施——从 VM 架构到 XDP 高性能网络、eBPF 安全监控与 KernelScript 新范式的生产级完全指南(2026)
编程
eBPF 深度实战:当内核可编程性颠覆 Linux 基础设施——从 VM 架构到 XDP 高性能网络、eBPF 安全监控与 KernelScript 新范式的生产级完全指南(2026)
2026-06-17 20:25:08 +0800 CST
view 367
eBPF是Linux内核最革命性的技术之一。本文从eBPF虚拟机架构讲起,深入XDP高性能网络加速、生产级安全监控、性能火焰图,最后落地到KernelScript如何用高级语言抽象把eBPF开发门槛砍掉70%。
eBPF
XDP
Linux内核
KernelScript
网络加速
安全监控
Rust + eBPF 双剑合璧:2026年用 Aya 框架从零构建内核级零崩溃网络过滤
编程
Rust + eBPF 双剑合璧:2026年用 Aya 框架从零构建内核级零崩溃网络过滤
2026-07-30 13:16:53 +0800 CST
view 96
深度解析 Rust + eBPF 技术组合:eBPF 内核架构、Aya 框架工作流、三个生产级实战案例(IPv4 过滤、HTTP 端口过滤、动态 IP 黑名单)
Rust
eBPF
Aya
Linux内核
SocketFilter
HashMap
网络安全
云原生
性能优化
2026年7月安全漏洞风暴:Linux内核16年零日 + AI Agent供应链危机——一次把网络安全新战场讲透
编程
2026年7月安全漏洞风暴:Linux内核16年零日 + AI Agent供应链危机——一次把网络安全新战场讲透
2026-07-13 11:48:21 +0800 CST
view 124
深度拆解2026年7月重磅安全事件:Linux内核潜伏16年的KVM虚拟机逃逸漏洞Januscape(CVE-2026-53359)、AI Agent工作流供应链漏洞GitLost、工信部AI编程工具安全预警、ColdFusion光速武器化漏洞CVE-2026-48282,配真实PoC与完整防御策略。
安全
漏洞
Linux内核
KVM
AI编程工具
提示词注入
Linux系统中有哪些文件是root用户都无法删除的?
综合
Linux系统中有哪些文件是root用户都无法删除的?
2024-11-18 14:28:08 +0800 CST
view 2216
在Linux系统中,root用户通常可以删除任何文件,但通过使用`chattr`命令设置文件的不可变属性`i`,可以防止文件被删除或修改。即使是root用户也无法操作这些文件。本文介绍了如何使用`chattr`命令设置和查看文件属性,以及如何移除这些属性。还讨论了`chattr`命令在保护文件方面的有效性及其局限性。
Linux
系统安全
文件管理
万字深度解析 eBPF 技术栈:当 Linux 内核遇见现代云原生——从 Cilium 网络加速到 Tetragon 安全观测的完整技术指南(2026)
编程
万字深度解析 eBPF 技术栈:当 Linux 内核遇见现代云原生——从 Cilium 网络加速到 Tetragon 安全观测的完整技术指南(2026)
2026-07-02 03:44:26 +0800 CST
view 252
2026年eBPF已成为云原生基础设施核心支柱。深度解析Cilium的eBPF网络加速架构、Tetragon的运行时安全观测能力,提供完整代码实战和生产级部署指南。
eBPF
Cilium
Tetragon
云原生
Kubernetes
Linux内核
网络加速
安全观测
eBPF技术
Cilium网络
编程
实现Linux SSH登录提醒并发送消息到企业微信群
2024-11-18 01:03:17 +0800 CST
view 1852
本文介绍了如何在Linux服务器上实现SSH登录提醒,并通过企业微信群发送通知。通过创建一个shell脚本并放置在`/etc/profile.d/`目录下,可以在用户每次SSH登录时自动发送登录信息到指定的微信群。文章详细说明了技术原理、企业微信群机器人的创建步骤、脚本编写及配置方法,并提供了验证效果的示例。
Linux
安全
自动化
企业微信
通知
eBPF 深度解剖:从内核虚拟机到云原生可观测性的工程真相——验证器、JIT 编译、XDP DDoS 防御与 Cilium/Tetragon/Pixie 生产实践
编程
eBPF 深度解剖:从内核虚拟机到云原生可观测性的工程真相——验证器、JIT 编译、XDP DDoS 防御与 Cilium/Tetragon/Pixie 生产实践
2026-07-26 01:14:42 +0800 CST
view 119
深度解析 eBPF 技术架构:验证器安全机制、JIT 编译原理、30+ Map 类型详解、230+ Helper 函数速查、从零编写完整 eBPF 程序(opensnoop+XDP DDoS防御)、Cilium/Tetragon/Pixie/Parca 生产实践、CO-RE BTF 跨内核部署、性能调优 Checklist。
eBPF
Linux内核
云原生
可观测性
Cilium
XDP
BPF
性能优化
网络安全
Tetragon
io_uring 深度解剖:Linux 异步 I/O 的性能王者,为何又被 Google 全线封禁——从 SQE/CQE 环形队列到零拷贝、SQPOLL 与安全攻防
编程
io_uring 深度解剖:Linux 异步 I/O 的性能王者,为何又被 Google 全线封禁——从 SQE/CQE 环形队列到零拷贝、SQPOLL 与安全攻防
2026-07-26 04:13:40 +0800 CST
view 135
深度拆解 Linux io_uring:SQ/CQ 环形队列内存模型、SQE/CQE 生命周期、liburing 文件读写与 echo 服务器实战、SQPOLL/注册缓冲区/链式操作/multishot/零拷贝发送进阶特性,并剖析为何性能炸裂却被 Google 在 ChromeOS/Android/GKE 全线封禁,附内核 6.6 安全加固与生产决策清单。
io_uring
Linux内核
异步IO
高性能
SQPOLL
零拷贝
epoll
网络编程
系统编程
安全
Linux 网站访问日志分析脚本
代码
Linux 网站访问日志分析脚本
2024-11-18 19:58:45 +0800 CST
view 1646
该PHP脚本用于直接分析Linux网站访问日志文件,提供IP访问量、状态码分布、返回内容大小、User-Agent信息等统计,帮助用户识别潜在的安全威胁和异常行为。脚本通过逐行读取日志文件,提取关键字段进行分析,适合在Nginx环境下使用,具有高效、直观的特点。
日志分析
安全
PHP
Linux
Web开发
当 AI 反噬开源生态:从 curl 罢工、AUR 1500 包投毒到 Linux 基金会 1250 万美元救援——一场正在发生的系统性崩溃深度剖析(2026)
编程
当 AI 反噬开源生态:从 curl 罢工、AUR 1500 包投毒到 Linux 基金会 1250 万美元救援——一场正在发生的系统性崩溃深度剖析(2026)
2026-06-19 09:28:44 +0800 CST
view 731
2026年6月开源生态遭遇系统性危机:curl罢工、AUR1500包投毒、Linux基金会紧急1250万美元救援。深度剖析AI对开源的反噬机制、代码级防御方案与长期改革方向。
AI
开源
安全
curl
AUR
供应链
Linux基金会
Linux 7.0 内核深度解析:当版本号重置遇上实质进化——从 XFS 自愈到 Rust 稳态的工程革命
编程
Linux 7.0 内核深度解析:当版本号重置遇上实质进化——从 XFS 自愈到 Rust 稳态的工程革命
2026-04-15 16:21:53 +0800 CST
view 817
深度解析 Linux 7.0 内核的核心改进:XFS 自愈机制、ML-DSA 后量子签名、Rust 支持稳态化、EEVDF 调度器换代,以及硬件前瞻适配。
Linux
内核
XFS
Rust
EEVDF
安全
Linux 7.0 深度实战:当内核遇见 Rust 与 BPF——从架构原理到生产级内核调优完全指南(2026)
编程
Linux 7.0 深度实战:当内核遇见 Rust 与 BPF——从架构原理到生产级内核调优完全指南(2026)
2026-06-06 00:37:40 +0800 CST
view 486
深度解析 Linux 7.0 内核新特性:Rust 正式成为内核一等公民、BPF/sched_ext 调度框架革命、DAMON 内存管理优化、安全增强与漏洞修复。包含大量实战代码与生产级调优指南,适合内核开发者和系统工程师。
Linux
内核
Rust
BPF
调度器
DAMON
安全
性能优化
Docker 容器安全深度实战:从镜像扫描到运行时防护、从 DinD 风险到生产级安全加固的完整指南(2026)
编程
Docker 容器安全深度实战:从镜像扫描到运行时防护、从 DinD 风险到生产级安全加固的完整指南(2026)
2026-06-19 12:53:37 +0800 CST
view 454
系统性讲解Docker容器安全完整体系,涵盖Linux内核隔离机制、镜像安全、运行时防护、网络安全、合规审计等全生命周期,提供生产级配置模板与代码示例。
Docker
容器安全
云原生
Linux内核
seccomp
Capabilities
从内核深处拆解 Copy Fail:CVE-2026-31431 为什么是 2026 年最值得吃透的漏洞
编程
从内核深处拆解 Copy Fail:CVE-2026-31431 为什么是 2026 年最值得吃透的漏洞
2026-08-01 15:24:36 +0800 CST
view 49
深度剖析 CVE-2026-31431 Copy Fail 漏洞
Linux内核
CVE
漏洞分析
安全
Copy Fail 漏洞深度拆解:732字节脚本如何让任意Linux用户秒变root(CVE-2026-31431内核提权原理解析)
编程
Copy Fail 漏洞深度拆解:732字节脚本如何让任意Linux用户秒变root(CVE-2026-31431内核提权原理解析)
2026-08-01 15:26:23 +0800 CST
view 53
深度剖析
Linux内核
CVE
安全
提权
Linux 内核提权风暴:从 Copy Fail 到 Dirty Frag 再到 Fragnesia——零拷贝页缓存污染漏洞家族的终极解剖
编程
Linux 内核提权风暴:从 Copy Fail 到 Dirty Frag 再到 Fragnesia——零拷贝页缓存污染漏洞家族的终极解剖
2026-05-19 06:45:04 +0800 CST
view 796
深度解剖 2026 年三周内爆发的三个 Linux 内核高危提权漏洞:Copy Fail、Dirty Frag、Fragnesia,从内核源码层面分析零拷贝页缓存污染机制,给出检测、防护与修复的完整实战方案
Linux
内核安全
漏洞分析
提权
Dirty Frag
Copy Fail
Fragnesia
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
2
3
4
...
23
下一页