啊啊啊这个人问得好啊既然soft limit可以在0和hard limit之间随便改那只设置hard limit不就完了
https://unix.stackexchange.com/questions/29577/ulimit-difference-between-hard-and-soft-limits
关于kernel的capability
先查了点资料
https://docker-practice.readthedocs.io/en/latest/security/kernel_capability/
感觉搜出来都和docker有关系,可是我一点没接触过docker 总之学到那里了再研究吧
老色在社畜站的分身