LINUX.ORG.RU
ФорумAdmin

Защита от форк бомбы?

 , , , бомба


4

4

Нехороший человек стал надоедать с fork-бомбами. Я был уверен, что поборол его: http://blog.amet13.name/2014/12/fork-ispmanager.html Что я упустил или понял не так? Сейчас та же форк-бомба, только перловая ложит сервер, ничего сделать с сервером не могу:

user      909  0.0  0.0  16868   468 ?        D    20:51   0:00 /usr/bin/perl ffff.pl
user      910  0.0  0.0      0     0 ?        Z    20:51   0:00 [ffff.pl] <defunct>
user      911  0.0  0.0      0     0 ?        Z    20:51   0:00 [ffff.pl] <defunct>
user      912  0.0  0.0      0     0 ?        Z    20:51   0:00 [ffff.pl] <defunct>
На любую попытку ввести команду по ssh:
cannot allocate memory

★★★★★

Ответ на: комментарий от Amet13

И кто это ? И где это ? И как используется ? В данном коде в APACHE_ENVVARS записывается имя файла. А значения из файла даже не применяются. Кстати, Это вот что должно означать ?

[br]APACHE_ULIMIT_MAX_PROCESSES='ulimit -u 20'
Уверен, что кто-то использует APACHE_ULIMIT_MAX_PROCESSES не как число процессов, а именно как команду для установки этого числа ? Может, тут должно быть просто число 20 ?

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)
Ответ на: комментарий от Amet13

Проще всего дописать пару строчек в mod_fcgi, дёргающих Pam и ставящих лимиты. Могу в job, 10 лет назад такое делал.

Shadow ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.