1. Home
  2. Dashboard
  3. Forum
    1. Unresolved Threads
    2. Members
      1. Recent Activities
      2. Users Online
      3. Team
      4. Search Members
  4. Articles
    1. Liste funktionierender Drucker
    2. Unser Forum
    3. Gaming
    4. Distributionen
    5. Hardware und Linux
    6. Netzwerk & Server
    7. Software-Vorstellungen
    8. Reviews
  5. Linux Guides
    1. Homepage
    2. YouTube
    3. Telegram
    4. Community-Stammtisch
  6. Lexicon
    1. Last Changes
  7. Smart Search
  • Login
  • Register
  • Search
Allgemein
  • Everywhere
  • Allgemein
  • Articles
  • Pages
  • Forum
  • Lexikon
  • More Options
  1. Linux Guides Community
  2. Lexicon
  3. Allgemein

Namespace

  • Forwared from „namespace“
  • Tuxine
  • June 18, 2026 at 7:42 PM
  • July 6, 2026 at 12:34 PM
  • 164 times viewed
  • Eintrag
  • Ratings 0
  • Ein Namespace (zu Deutsch Namensraum) ist eine fundamentale Sicherheitsfunktion des Linux-Kernels, die es ermöglicht, Systemressourcen für bestimmte Prozesse unsichtbar zu isolieren. Man kann sich einen Namespace wie eine digitale Virtualisierungs-Wand vorstellen: Ein Prozess, der in einem eigenen Namensraum läuft, glaubt, er wäre alleine auf dem gesamten Computer. Er sieht keine anderen Programme, keine fremden Netzwerkverbindungen und keine anderen Festplatten-Ordner. Namespaces bilden die unverzichtbare technische Grundlage für alle modernen Container- und Sandbox-Technologien unter Linux, darunter Docker, Flatpak, Snap sowie die Sicherheitsarchitektur moderner Webbrowser.

    Klick für mehr ...

    1 🏢 Linux Namespaces (Die unsichtbaren Trennwände im Kernel)

    1.1 1.1 🔬 DIE FUNKTIONSWEISE: VIRTUELLE ISOLATION OHNE LEISTUNGSVERLUST

    Früher musste man für eine strikte Trennung von Software komplette Virtuelle Maschinen (VMs) aufsetzen. Das verbraucht jedoch enorm viel CPU und RAM, weil jede VM ein eigenes Betriebssystem booten muss.

    Namespaces lösen das Problem direkt im Linux-Kernel. Die Programme teilen sich weiterhin denselben Kernel, aber der Kernel setzt den Programmen quasi eine Virtual-Reality-Brille auf, die ihnen eine völlig isolierte Umgebung vorgaukelt.

    1.1.1 1.1.1 Die 7 wichtigsten Namespace-Typen im Linux-Kernel:

    Der Kernel kann verschiedene Bereiche des Systems getrennt voneinander isolieren:

    • PID (Process ID):
      Ein Programm in diesem Namespace sieht nur seine eigenen Prozesse. Es weiß nicht, welche anderen Programme der Linux-Nutzer im Hintergrund noch geöffnet hat.
    • NET (Network):
      Isoliert Netzwerkschnittstellen. Eine App in diesem Namespace bekommt eigene, virtuelle IP-Adressen und Firewall-Regeln.
    • MNT (Mount):
      Erlaubt es, dem Programm eine komplett eigene Ordnerstruktur zu präsentieren. Das Programm sieht dann beispielsweise nur einen einzigen, leeren Ordner statt der gesamten Linux-Festplatte.
    • USER:
      Ermöglicht es, dass ein Programm innerhalb seiner Sandbox die vollen Administrator-Rechte (root) besitzt, während es für das echte Linux-Hauptsystem im Hintergrund ein ganz normaler, harmloser Benutzer ohne Rechte ist.
    • UTS, IPC & Time:
      Isolieren Hostnamen, interne Prozesskommunikation und die Systemzeit.

    1.2 1.2 🛠️ NAMESPACES IM TERMINAL ANSEHEN

    Alle aktuell genutzten Namespaces des Systems auflisten:

    Code
    lsns

    (Dieser Befehl zeigt tabellarisch an, wie viele isolierte Blasen gerade offen sind, welcher Namespace-Typ es ist und welches Programm [z.B. bwrap für Flatpaks oder dockerd] ihn erzeugt hat).

    Ein Programm manuell in einem isolierten Namespace starten:
    Mit dem Werkzeug unshare kann man zu Testzwecken einen neuen Raum erstellen. Um beispielsweise eine neue Terminal-Sitzung zu starten, die absolut keinen Zugriff auf das Internet hat, nutzt man diesen Befehl:

    Code
    sudo unshare --net /bin/bash

    Gibt man in diesem neuen Terminal nun ping google.com ein, schlägt die Verbindung sofort fehl, obwohl das restliche Linux-System ganz normal online ist.

    1.3 1.3 ⚠️ DIE KLASSISCHEN STOLPERSTEINE

    1.3.1 „Mein Webbrowser oder meine Flatpak-App stürzt ab und meldet 'User Namespaces disabled'.“

    Hintergrund:
    Aus extremen Sicherheitsgründen (oder bei sehr speziell gehärteten Linux-Kerneln) schalten manche Administratoren oder Distributionen die Erstellung von unprivilegierten User Namespaces komplett ab. Da Programme wie Chromium, VS Code (Electron) oder Flatpak-Runtimes diese Funktion zwingend benötigen, um ihre Sandboxes aufzubauen, verweigern sie augenblicklich den Start.

    Lösung:
    Man kann dem Kernel über die Systemsteuerung anweisen, diese Funktion wieder zu erlauben. Gib dazu im Terminal folgenden Befehl ein:

    Code
    sudo sysctl -w kernel.unprivileged_userns_clone=1

    Damit die Änderung auch nach einem PC-Neustart dauerhaft aktiv bleibt, fügt man diese Zeile in die Datei /etc/sysctl.conf oder eine separate Datei unter /etc/sysctl.d/ ein:

    Code
    kernel.unprivileged_userns_clone = 1

    1.4 1.4 💡 UNTERSCHIED: NAMESPACES VS. CGROUPS

    • Namespaces regeln das WAS:
      Was darf das Programm sehen? (Isolation)
    • Cgroups (Control Groups) regeln das WIE VIEL:
      Wie viel CPU, RAM oder Festplattengeschwindigkeit darf das Programm maximal verbrauchen? (Ressourcenlimitierung)

    1.5 1.5 💡 FAZIT

    Namespaces sind die unsichtbaren Helden von modernem Linux. Sie sorgen dafür, dass wir potenziell unsichere Software (wie Webbrowser oder isolierte Flatpaks) ausführen können, ohne Angst haben zu müssen, dass ein Exploit oder Schadcode direkt das gesamte Betriebssystem kompromittiert.

    • Kernel
There are currently no ratings for this Eintrag.
  • Previous entry Meson
  • Next entry Newsflash
  • Changelog
  • PDF
25-linuxguides-png

Table of Contents

  • 1 🏢 Linux Namespaces (Die unsichtbaren Trennwände im Kernel)
    • 1.1 1.1 🔬 DIE FUNKTIONSWEISE: VIRTUELLE ISOLATION OHNE LEISTUNGSVERLUST
      • 1.1.1 1.1.1 Die 7 wichtigsten Namespace-Typen im Linux-Kernel:
    • 1.2 1.2 🛠️ NAMESPACES IM TERMINAL ANSEHEN
    • 1.3 1.3 ⚠️ DIE KLASSISCHEN STOLPERSTEINE
      • 1.3.1 „Mein Webbrowser oder meine Flatpak-App stürzt ab und meldet 'User Namespaces disabled'.“
    • 1.4 1.4 💡 UNTERSCHIED: NAMESPACES VS. CGROUPS
    • 1.5 1.5 💡 FAZIT

Categories

  1. 3D 6
  2. Allgemein 84
  3. Audio 37
  4. AppImages 4
  5. Bild - Anzeige, - Bearbeitung, Foto-Bearbeitung, Grafik-Bearbeitung, - Verwaltung, Techn. Zeichnen, 35
  6. Büro, Mail, Messenger, Drucker, Scanner, PDF, OCR, LaTex 31
  7. Browser 18
  8. Dateimanager 6
  9. Dateisysteme und dessen Verwaltung, Dateisuche 8
  10. Datensicherung 9
  11. Desktop-Umgebungen 15
  12. Distributionen, Boot 98
  13. Editoren (Text, Quellcode,Markdown,Wiki,Autoren,Web) 11
  14. Fenstermanager 14
  15. Firewall - Datensicherheit 15
  16. Gaming unter Linux 12
  17. Hardware, Speicher, virtuelle Speicher 34
  18. Installer 3
  19. Kernel 8
  20. Maker Community 9
  21. Netzwerk 36
  22. Python 10
  23. Packprogramme - Archivmanager, Synchronisierung 18
  24. Paketverwaltung 30
  25. Remote Verbindungen 6
  26. Sandbox Programme 6
  27. Schnittstellen 6
  28. Systemdienste 13
  29. Terminaleditoren 20
  30. Terminal - bzw. Konsolenbefehle u. Werkzeuge 67
  31. Video, Medienserver 12
  32. Videoplayer 9
  33. Virtualisierung und Container 17
  34. Windows Umgebung 15
  1. Privacy Policy
  2. Legal Notice
  1. Nutzungsbedingungen
Lexicon, developed by www.viecode.com
Powered by WoltLab Suite™