一種容器阻斷用戶指定進程生成方法
基本信息
申請?zhí)?/td> | CN202110438473.X | 申請日 | - |
公開(公告)號 | CN113032129A | 公開(公告)日 | 2021-06-25 |
申請公布號 | CN113032129A | 申請公布日 | 2021-06-25 |
分類號 | G06F9/48;G06F9/445 | 分類 | 計算;推算;計數(shù); |
發(fā)明人 | 羅強;袁曙光;王鵬 | 申請(專利權(quán))人 | 北京小佑科技有限公司 |
代理機構(gòu) | - | 代理人 | - |
地址 | 102208 北京市昌平區(qū)回龍觀東大街338號創(chuàng)客廣場A2-22-006 | ||
法律狀態(tài) | - |
摘要
摘要 | 本發(fā)明提供了一種容器阻斷用戶指定進程生成方法,包括以下步驟:S1、啟動ptrace進程,對系統(tǒng)中所有進程進行跟蹤,并通過熱加載功能加載更新的接口;S2、如果有需要更新的接口,把需要更新的接口最新的進程名加載到ptrace進程中;S3、Ptrace進程通過獲取加載到容器內(nèi)的進程的系統(tǒng)調(diào)用,匹配是否是進程生成函數(shù);S4、通過進程名匹配功能對最新加載到ptrace進程中的所有進程名匹配,判斷是否是指定需要阻斷生成進程的名字。本申請不用重啟容器來重新加載配置文件,通過熱更新配置方法,即可阻斷惡意進程。 |
