[질문] Fork Bomb제한법이 뭐가 있을까요??

초코리의 이미지

동아리에 서버가 있습니다.

동아리 애들이

프로그램을 짜는데

프로그램을 잘못짜서

while(1){
          fork():
}
이런식이나.

while(1){
         malloc(1000);
}

이런식으 동작을 합니다.

/etc/security/limits.conf에 있는 값을 조절 해서 저런 실수가 있더래도

로그인하여 Kill로 프로세서를 죽이려고합니다.

limits.conf에 있는 값을

* hard nproc 100
* hard cpu 90
* hard rss 50000

이런식으로 세팅을 하였고

/etc/pam.d/login도 수정했습니다..

그런데 테스트시 전혀 제한이 걸리지 않네요..

제가 사용한 방법이 어디가 잘못되었을까요??

아시는분 답변 부탁드립니다. 아니면 참고 자료라도 부탁드립니다.

kslee80의 이미지

/etc/pam.d/login 말고도 고칠 파일이 있을겁니다.
ssh 를 사용할수 있다면 ssh 파일도 고쳐야 할 테고,
그외에도 있었던거 같은데...기억이 안 나네요 =.=;

초코리의 이미지

kslee80님 께서 ssh파일도 고쳐야 한다고 하셨는데요

ssh파일이라는 것이 어느 위치에 있다는건가요?

/etc/pam.d에 ssh라고 만들어서 추가 해야 하는건지

아니면
/etc/ssh/에 있는 파일을 수정하라는건지..

잘모르겠네요??

참.. 그리고 limits를 하기 위해서는 따로 데몬을 띄워 줘야 하나요??