程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
Docker 容器安全深度实战:从镜像扫描到运行时防护、从 DinD 风险到生产级安全加固的完整指南(2026)
编程
Docker 容器安全深度实战:从镜像扫描到运行时防护、从 DinD 风险到生产级安全加固的完整指南(2026)
2026-06-19 12:53:37 +0800 CST
view 441
系统性讲解Docker容器安全完整体系,涵盖Linux内核隔离机制、镜像安全、运行时防护、网络安全、合规审计等全生命周期,提供生产级配置模板与代码示例。
Docker
容器安全
云原生
Linux内核
seccomp
Capabilities
当开源 AI Agent 有了「家」:Goose 从公司项目到 Linux 基金会 AAIF 的架构演进与工程完全指南
编程
当开源 AI Agent 有了「家」:Goose 从公司项目到 Linux 基金会 AAIF 的架构演进与工程完全指南
2026-06-14 13:21:11 +0800 CST
view 377
深入解析开源 AI Agent 框架 Goose 从 Block 到 Linux Foundation AAIF 的架构演进,剖析 Rust workspace 设计、三层安全模型、15+ LLM Provider 生态与 70+ MCP 扩展集成。
AI Agent
Rust
MCP
Goose
AAIF
Linux Foundation
开源
编程助手
WSL Containers 深度解析:Windows 原生 Linux 容器来了,Docker Desktop 的真正挑战者
编程
WSL Containers 深度解析:Windows 原生 Linux 容器来了,Docker Desktop 的真正挑战者
2026-07-03 06:14:12 +0800 CST
view 271
深度解析 WSL Containers:Windows 原生 Linux 容器,wslc.exe CLI、Container API、CDI GPU 直通、virtiofs 性能优化,与 Docker Desktop 全面对比
WSL
WSL Containers
Windows
Linux容器
Docker替代
容器技术
wslc.exe
虚拟化
Hyper-V
CDI GPU
nono 深度拆解:当 AI Coding Agent 遇见内核级安全——从 Landlock syscall 拦截到零信任工具执行的完整工程指南(2026)
编程
nono 深度拆解:当 AI Coding Agent 遇见内核级安全——从 Landlock syscall 拦截到零信任工具执行的完整工程指南(2026)
2026-07-21 12:18:47 +0800 CST
view 165
深度拆解 nolabs-ai/nono:如何用 Linux Landlock 和 macOS Seatbelt 为 AI Coding Agent 构建内核级安全沙箱,从零信任工具执行、凭证隔离到 L7 API 过滤的完整工程指南。
nono
Landlock
Seatbelt
AI安全
sandbox
沙箱
Linux内核
零信任
AI Coding
Agent安全
在 Linux 上安装 Go 开发环境的步骤
综合
在 Linux 上安装 Go 开发环境的步骤
2024-11-18 09:58:51 +0800 CST
view 1600
本文介绍了在Linux系统上安装和配置Go开发环境的步骤,包括检查系统架构、下载和安装Go、设置环境变量、验证安装、创建工作空间以及测试Go程序。通过这些步骤,用户可以顺利搭建Go开发环境,开始进行Go语言的开发工作。
编程
开发
Go语言
Linux
软件安装
从内核深处拆解 Copy Fail:CVE-2026-31431 为什么是 2026 年最值得吃透的漏洞
编程
从内核深处拆解 Copy Fail:CVE-2026-31431 为什么是 2026 年最值得吃透的漏洞
2026-08-01 15:24:36 +0800 CST
view 29
深度剖析 CVE-2026-31431 Copy Fail 漏洞
Linux内核
CVE
漏洞分析
安全
Microsoft DocumentDB 深度解析:基于 PostgreSQL 的开源 MongoDB 兼容引擎——从 BSON 原生存储到协议网关、从性能基准到生产部署的完整技术指南(2026)
编程
Microsoft DocumentDB 深度解析:基于 PostgreSQL 的开源 MongoDB 兼容引擎——从 BSON 原生存储到协议网关、从性能基准到生产部署的完整技术指南(2026)
2026-07-03 07:13:57 +0800 CST
view 204
深度解析 Microsoft DocumentDB:基于 PostgreSQL 的开源 MongoDB 兼容引擎,从 BSON 原生存储、协议网关架构、性能基准测试到生产部署的完整技术指南(2026)。
DocumentDB
PostgreSQL
MongoDB
BSON
NoSQL
开源
数据库
微软
Linux Foundation
性能基准
Copy Fail 漏洞深度拆解:732字节脚本如何让任意Linux用户秒变root(CVE-2026-31431内核提权原理解析)
编程
Copy Fail 漏洞深度拆解:732字节脚本如何让任意Linux用户秒变root(CVE-2026-31431内核提权原理解析)
2026-08-01 15:26:23 +0800 CST
view 24
深度剖析
Linux内核
CVE
安全
提权
Linux 内核提权风暴:从 Copy Fail 到 Dirty Frag 再到 Fragnesia——零拷贝页缓存污染漏洞家族的终极解剖
编程
Linux 内核提权风暴:从 Copy Fail 到 Dirty Frag 再到 Fragnesia——零拷贝页缓存污染漏洞家族的终极解剖
2026-05-19 06:45:04 +0800 CST
view 782
深度解剖 2026 年三周内爆发的三个 Linux 内核高危提权漏洞:Copy Fail、Dirty Frag、Fragnesia,从内核源码层面分析零拷贝页缓存污染机制,给出检测、防护与修复的完整实战方案
Linux
内核安全
漏洞分析
提权
Dirty Frag
Copy Fail
Fragnesia
CVE-2026-31431 authencesn in-place优化漏洞 732字节Python完成100%成功率提权
编程
CVE-2026-31431 authencesn in-place优化漏洞 732字节Python完成100%成功率提权
2026-08-01 15:30:02 +0800 CST
view 19
CVE分析
Linux
CVE
安全
CVE-2026-31431漏洞深度拆解:732字节脚本如何让任意Linux用户秒变root(内核crypto接口pagecache攻击链)
编程
CVE-2026-31431漏洞深度拆解:732字节脚本如何让任意Linux用户秒变root(内核crypto接口pagecache攻击链)
2026-08-01 15:33:58 +0800 CST
view 23
CVE分析
Linux
CVE
安全
内核authencesn模板in-place优化的9年潜伏:CVE-2026-31431漏洞从crypto接口到root的完整攻击链
编程
内核authencesn模板in-place优化的9年潜伏:CVE-2026-31431漏洞从crypto接口到root的完整攻击链
2026-08-01 15:36:23 +0800 CST
view 51
深度剖析 CVE-2026-31431 Copy Fail 漏洞:从 AF_ALG 加密接口、authencesn in-place 优化、splice 零拷贝到 page cache 篡改的完整攻击链路,附内核源码解析、非破坏性检测工具、完整修复方案和 eBPF 监控实战。
Linux内核
CVE
漏洞分析
安全
提权
AF_ALG
page_cache
CryptoAPI
Kubernetes
容器安全
eBPF
Falco
Rust + io_uring 高性能网络编程实战:从内核原理到生产级架构
编程
Rust + io_uring 高性能网络编程实战:从内核原理到生产级架构
2026-04-25 07:04:06 +0800 CST
view 697
深入剖析io_uring内核架构与Rust异步运行时生态,对比三大io_uring运行时,实战构建生产级TCP服务与HTTP解析器,性能优化从微秒到纳秒
Rust
io_uring
高性能网络编程
异步IO
Linux内核
eBPF 可观测性实战:Linux 内核级追踪与性能分析的完全指南(2026版)
编程
eBPF 可观测性实战:Linux 内核级追踪与性能分析的完全指南(2026版)
2026-05-19 08:27:11 +0800 CST
view 500
深入解析 eBPF 原理与实战,从 Verifier/JIT 到 kprobe/uprobe/tracepoint,从 BCC/libbpf 工具链到四大生产场景(IO延迟追踪、Go GC监控、HTTP 零侵入追踪、容器安全检测),附带完整代码与性能优化最佳实践。
eBPF
Linux
可观测性
性能分析
BPF
Linux 7.0 深度解析:内核进入 7 时代——Intel Nova Lake、网络革命、Rust 驱动全面加速
编程
Linux 7.0 深度解析:内核进入 7 时代——Intel Nova Lake、网络革命、Rust 驱动全面加速
2026-05-14 09:42:26 +0800 CST
view 593
Linux 7.0于2026年4月发布,Intel Nova Lake原生支持、网络子系统近十年最大重构吞吐量提升30%、Rust驱动从8个增至28个、eBPF可修改内核参数、Btrfs大目录性能提升10倍。完整升级指南与性能基准测试。
Linux
内核
Rust
eBPF
网络
eBPF 深度实战:当 Linux 内核拥有「零侵入观测眼」——从 Cilium 网络到 DeepFlow 全栈可观测的生产级完全指南(2026)
编程
eBPF 深度实战:当 Linux 内核拥有「零侵入观测眼」——从 Cilium 网络到 DeepFlow 全栈可观测的生产级完全指南(2026)
2026-06-14 18:51:38 +0800 CST
view 684
深入剖析 eBPF 技术原理与生产级实践,涵盖 Cilium 网络、DeepFlow 可观测性、bpftrace 追踪三大场景,含完整 Go+C 语言代码示例与性能优化指南(2026年最新)。
eBPF
Linux内核
云原生
可观测性
Cilium
DeepFlow
bpftrace
BPF
分布式追踪
网络监控
eBPF + Linux 6.18:当内核监控遇见「18倍性能革命」——从 LSM Hook 到 JIT 安全防护、从云原生监控到百万级事件处理的完整技术指南(2026)
编程
eBPF + Linux 6.18:当内核监控遇见「18倍性能革命」——从 LSM Hook 到 JIT 安全防护、从云原生监控到百万级事件处理的完整技术指南(2026)
2026-07-03 09:47:13 +0800 CST
view 249
深度解析 Linux 6.18 内核中 eBPF 的革命性改进:性能提升 18 倍、新增 LSM Hook 点、重构 BPF Verifier。包含容器逃逸检测、毫秒级故障定位、XDP 高性能负载均衡等生产实战案例,以及 Rust + Aya 现代化开发指南。
eBPF
Linux内核
云原生
性能监控
Rust
安全防护
PostgreSQL 18 异步 I/O 深度拆解:pgaio 句柄状态机、三种 io_method 的真实代价,以及一份能落地的调优决策树
编程
PostgreSQL 18 异步 I/O 深度拆解:pgaio 句柄状态机、三种 io_method 的真实代价,以及一份能落地的调优决策树
2026-08-02 00:49:19 +0800 CST
view 23
从第一性原理深度剖析 PostgreSQL 18 异步 I/O 子系统:为什么云盘时代同步 I/O 崩了、pgaio 五大核心抽象与句柄状态机、sync/worker/io_uring 三种模式的真实代价(含信号开销与带宽数学)、io_combine_limit 读放大权衡、完整调优决策树与六个生产踩坑清单,附 pg_aios 观测与 A/B 压测脚本。
PostgreSQL
异步IO
io_uring
数据库内核
性能优化
pgaio
ReadStream
存储引擎
Linux
生产调优
HackingTool v2.0 深度解析:185+ 渗透测试工具的「瑞士军斧」——从 Python 重构到红队全自动攻击链(2026 完全指南)
编程
HackingTool v2.0 深度解析:185+ 渗透测试工具的「瑞士军斧」——从 Python 重构到红队全自动攻击链(2026 完全指南)
2026-05-29 01:12:54 +0800 CST
view 528
深入解析 HackingTool v2.0 —— 集成了185+款主流安全工具的「瑞士军斧」。从 Python 2→3 迁移的技术细节,到20大功能模块详解,再到完整红队攻击链实战,助你全面掌握这款2026年最值得关注的渗透测试利器。
渗透测试
网络安全
Python
红队工具
Kali Linux
sched_ext 源码级深度拆解:把 Linux 调度器变成可热插拔的 BPF 程序——从 DSQ 状态机到手写一个大小核感知调度器(附完整 C 实现)
编程
sched_ext 源码级深度拆解:把 Linux 调度器变成可热插拔的 BPF 程序——从 DSQ 状态机到手写一个大小核感知调度器(附完整 C 实现)
2026-08-02 02:19:25 +0800 CST
view 22
深度拆解 Linux 6.12 主线 sched_ext 可扩展调度器类:为什么 CFS/EEVDF 在异构硬件下失灵、sched_class 层级与 struct_ops 加载机制、DSQ 三件套与回调时序状态机,手写 v1~v4 四个逐步进化的 BPF 调度器(含完整可编译 C 代码与大小核感知实现),附 verifier 十条纪律、scx_lavd/scx_layered/scx_rusty 选型决策树、可观测调试与十条生产踩坑清单。
sched_ext
Linux内核
BPF
CPU调度器
eBPF
EEVDF
scx
性能优化
异构计算
云原生
eBPF 深度实战:Linux 内核级性能监控与故障定位全解析
编程
eBPF 深度实战:Linux 内核级性能监控与故障定位全解析
2026-07-08 13:17:47 +0800 CST
view 273
深度解析 eBPF 技术原理、工具链与实战应用,涵盖性能监控、网络优化、安全审计等场景,包含丰富的代码示例和生产环境最佳实践。
eBPF
Linux
性能监控
内核
可观测性
eBPF 云原生可观测性实战:从 DeepFlow 零侵扰采集到 GreptimeDB 统一存储、从 Cilium 网络观测到 AI Agent 可观测闭环的完全指南(2026)
编程
eBPF 云原生可观测性实战:从 DeepFlow 零侵扰采集到 GreptimeDB 统一存储、从 Cilium 网络观测到 AI Agent 可观测闭环的完全指南(2026)
2026-06-20 05:53:45 +0800 CST
view 423
基于 eBPF 技术构建零侵扰、低成本、统一存储的云原生可观测性流水线,结合 DeepFlow、Cilium、AutoMQ、GreptimeDB 实现 Metrics/Logs/Traces 全栈关联与 AI Agent 可观测闭环。
eBPF
云原生
可观测性
DeepFlow
Cilium
GreptimeDB
AutoMQ
Linux内核
Rust
一个线程读不到自己 10 条指令前写的字节:ripgrep #3494 从 musl mallocng 断言挖穿到 Linux 7.0 页表回收竞态
编程
一个线程读不到自己 10 条指令前写的字节:ripgrep #3494 从 musl mallocng 断言挖穿到 Linux 7.0 页表回收竞态
2026-08-02 04:55:09 +0800 CST
view 18
从 ripgrep #3494 出发,逐层拆解一个横跨四层抽象的段错误:musl mallocng 的带内元数据与 get_meta 断言、Rust #[global_allocator] 管不到 libc 内部的边界、立即读/延迟读与 prefault 对照实验的设计、Linux per-VMA lock 缺页与 munmap TLB shootdown 竞态,直到 pte_free_tlb 传错地址的一行 bug。附完整代码、实验数据与 musl 选型清单。
musl
mallocng
Linux内核
ripgrep
TLB
内存分配器
Rust
并发调试
静态链接
页表
httptap 深度实战:无需 root 看穿任意进程的 HTTP/HTTPS 流量——从用户命名空间、透明代理到 TLS 中间人的工程全解(2026)
编程
httptap 深度实战:无需 root 看穿任意进程的 HTTP/HTTPS 流量——从用户命名空间、透明代理到 TLS 中间人的工程全解(2026)
2026-07-22 02:17:33 +0800 CST
view 143
2026 深度实战 httptap:无需 root 即可看穿任意 Linux 进程发出的 HTTP/HTTPS 流量。从用户命名空间、透明代理、TLS 中间人原理到 Go 最小可用实现与 eBPF/ptrace/LD_PRELOAD 方案对比,附 gcloud、kubectl、Python 实战与性能优化。
httptap
HTTP抓包
网络可观测性
用户命名空间
TLS中间人
Go
eBPF
流量观测
Linux
调试
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
5
6
7
8
9
...
26
下一页