Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
Omezte své uživatele a nastavte jim limity

D.A.Tiger aura:62
14. 5. 2009 0:11 Nový

RE: Omezte své uživatele a nastavte jim limity

celé vlákno
Není tam sice nic úplně nového co bych už nevěděl, ale přesto je to podle mě zajmaví článek a myslím, že se určitě najdou uživatelé kteří jej ocení. Hodláš se o PAM, právech, a uživatelském zabezpečení v Linuxu rozepsat víc?
Adam Štrauch aura:99
14. 5. 2009 0:41 Nový

RE: Omezte své uživatele a nastavte jim limity

celé vlákno
Neměl jsem to v plánu, máš zájem o něco konkrétního? Resp. co konkrétně by podle tebe bylo zajímavé rozebrat?
Ekin
Ekin (neregistrovaný)
14. 5. 2009 7:39 Nový

RE: Omezte své uživatele a nastavte jim limity

celé vlákno
No ja by som napríklad celkom privítal možno aj celú sériu článkov o tom, ako si ponastavovať tieto veci kompletne + nejakú teóriu za tým. Niečo nie úplne pre nOObov ale zas nie pre znalcov.
D.A.Tiger aura:62
14. 5. 2009 11:03 Nový

RE: Omezte své uživatele a nastavte jim limity

celé vlákno
No, mě osobně by zajímal konkrétně např. Quota, nebo ACL v Linuxu (někde jsem četl, že je možno tento způsob přístupových práv plnohodnotně dodat do Linuxu. No a mě by zajmalo jak, konfigurace a zda je to možné kombinovat s klasickým modelem přístupových práv v Linuxu).

Přesto jsem neměl (když jsem ten příspěvek psal) nic konkrétního na mysli. Myslím, že toto téma je dost zajmavé a rozsáhlé na jeden článek a i trochu pokročilejší čtenáři by si mohli na své přijít :)
uživatel si přál zůstat v anonymitě
14. 5. 2009 0:51 Nový

RE: Omezte své uživatele a nastavte jim limity

celé vlákno
V.Novák
V.Novák (neregistrovaný)
14. 5. 2009 1:02 Nový

Neměla by místo textu TABULKA

celé vlákno
být ta tabulka? Hodilo by se taky zvýraznit v popisu názvy omezení (třeba "as") takhle je to málo přehledné - zbytečné vady u pěkného článku.
Adam Štrauch aura:99
14. 5. 2009 1:07 Nový

Re: Neměla by místo textu TABULKA

celé vlákno
Tabulka se nějak ztratila během mašinérie kolem vydání článku. Doplním, díky za upozornění.
Lael Ophir
Lael Ophir (neregistrovaný)
14. 5. 2009 7:02 Nový

Zase...

celé vlákno
Článek z řady dalších o ničem.
Nastavování limitů mají operační systémy Microsoft od samotného zrodu, a linux se jen klopotně dostává k něčemu, co windows měly už před min. deseti lety.
Fantomas
Fantomas (neregistrovaný)
14. 5. 2009 7:09 Nový

Re: Zase...

celé vlákno
Vzdycky jsem to vedel, ze panove Ritchie a Thompson opisovali od pana Gatese. Ukradli mu vsechny dobre napady a ted za to sbiraji oceneni. Sycaci!
Zdenek
Zdenek (neregistrovaný)
14. 5. 2009 7:49 Nový

Re: Zase...

celé vlákno
Mozna jim Bill radil, kdyz to psali. Byl urcite uz v tech 10-ti letech zazracne dite neco jako Adam Bernau ;-)
Michal Kára
Michal Kára (neregistrovaný)
14. 5. 2009 8:11 Nový

Re: Zase...

celé vlákno
Vsak on PAM je starsi nez tech 10 let ;-)
caracho
caracho (neregistrovaný)
14. 5. 2009 8:18 Nový

Re: Zase...

celé vlákno
Neni nahodou Windows System Resource Manager az od verze 2003 Server?
Walker
Walker (neregistrovaný)
14. 5. 2009 19:36 Nový

Re: Zase...

celé vlákno
Hledejte spise Poledit. Jste vedle :-).
Bu bu bák
Bu bu bák (neregistrovaný)
14. 5. 2009 8:25 Nový

Re: Zase...

celé vlákno
Dokažte to hstorickými a dohledatelnými fakty.
Jinak lžete jako když Gill Bates tiskne.
A že ten vocas tisknout neumí.

:-)))))))))))))))))))))))))))))))))
uživatel si přál zůstat v anonymitě
14. 5. 2009 10:32 Nový

Re: Zase...

celé vlákno
LOL, priste nez napisete podobnou hovadinu, podivejte se aspon do wikipedie. Snad je pristupna i uzivatelum windows :-D
DzejAr
DzejAr (neregistrovaný)
14. 5. 2009 10:37 Nový

Re: Zase...

celé vlákno
Prosím, netrollujte. Dobře víte, že to, že někdo napíše článek o nějakém mechanismu v Unixu nebo Linuxu neznamená, že je to něco zcela nového. A zrovna limity jsou v Unixech i v linuxu od počátku, nepochybuji, že to dobře víte. Tohle je článek o jednom z nejpoužívanějších mechanismů na nastavení limitů, nikoli jediném a nikoli nejstarším, ale také ani nejnovějším. Pro někoho to může být nové, jsem ale překvapen, že by to mělo být nové pro vás. Předpokládám, že ne, protože při vašem stálém zasvěceném kritizování bych očekával, že Linux a Unixy znáte do detailů.

Krom toho měl jste napsat "operační systémy řady Microsoft řady NT". od MS-DOS do Win98 nic aspoň vzdáleně srovnatelného opravdu neměly (už vůbec ne pro více uživatelů :-).
Izak
Izak (neregistrovaný)
14. 5. 2009 11:06 Nový

Re: Zase...

celé vlákno
;-)))
joke mesice, na microsoftu uz ty limity funguji ???
Na NT4, kdys se nasadili se pak cely OS zhroutil, samotny M$ na to cumel mesic, pak se to preinstalovalo.
Zato vedlejsi ucebna bezela se sambou, kernel 2.0.x a limity fungovaly ;-))
Izak
Izak (neregistrovaný)
14. 5. 2009 11:06 Nový

Re: Zase...

celé vlákno
ted mluvim o kvotach.

Ale prikaz ulimit uz je v linuxu hodne dlouho ;-))
hawran diskuse aura:59
14. 5. 2009 14:03 Nový

Re: Zase...

celé vlákno
A v UNIXu ještě déle ...
uživatel si přál zůstat v anonymitě
14. 5. 2009 11:37 Nový

Re: Zase...

celé vlákno
V chipu zase pisi o vypalovani DVD, takze v systemech od MS jdou vypalovat DVD az nyni? To v linuxu jde uz davno.
uživatel si přál zůstat v anonymitě
14. 5. 2009 12:56 Nový

Re: Zase...

celé vlákno
Lol ... měl by jste si převzít víkendové vtipy na Rootu :)

Jen se divím že si toho nikdo nevšiml ... pro jistotu, aby i ostatní se mohli pokochat, zkazím vtip a vysvětlím pointu.

Pointa je v tom, že Microsoft vymyslel nejlepší druh limitů a používá je opravdu odjakživa ... nejdřív natvrdo omezil paměť a docela revolučně i možnosti uživatele na používání OS (jen si vzpomeňte na ubohost dodávané dokumentace, a to si u Unixů tehdy snad nikdo ani v nejhorší noční můře neuměl přestavit)... pak postupně s každou novou verzí OS omezuje uživatele, a nutno podotknout že ve Vistách už to skoro dotáhl k dokonalosti a uživatele systém pomalu nepustí k jakékoliv práci ... bohužel mezi XP a Vistama chyběl TEN mezikrok, takže takto velký skok během jediné Iterace uživatele zpozorovali ... proto přichází návrat. Windows 7 jsou ve smyslu zavádění limitů mezikrokem k snad nejdokonalejšímu systému, který uživatele, doufejme, tak dokonale zlimituje, že bude sedět u plně zaměstnaného počítače pouze s otevřenou pusou, a zmůže se už jen na to bájné Wow :)
Ja.
Ja. (neregistrovaný)
14. 5. 2009 13:19 Nový

Re: Zase...

celé vlákno
Operačné systémy od microsoftu to mali od svojho zrodu? Mohol by si to prosím podložiť aspoň nejakým článkom?
atarist
atarist (neregistrovaný)
14. 5. 2009 13:41 Nový

Re: Zase...

celé vlákno
Jiste, napriklad meli pro kazdeho uzivatele limit alokovane pameti nastaveny na 640 kB. A limit soucasne pripojenych uzivatelu byl 1.
Daniel Milde aura:100
14. 5. 2009 21:41 Nový

Re: Zase...

celé vlákno
+1 ROFL
hawran diskuse aura:59
14. 5. 2009 14:00 Nový

Re: Zase...

celé vlákno
To byl špatný pokus o zneužití bLábolova jména.
Ani on by nemohl NIKDY napsat takovou krávovinu ...
uživatel si přál zůstat v anonymitě
14. 5. 2009 16:17 Nový

Re: Zase...

celé vlákno
"Nastavování limitů mají operační systémy Microsoft od samotného zrodu"
- to je pravda, např. DOS měl limit na 640kB RAM, a počet otevřených souborů se musel nastavit už při bootu, protože pak změnit nešel :-)
Kaacz
Kaacz (neregistrovaný)
15. 5. 2009 13:48 Nový

Re: Zase...

celé vlákno
L.O., díky za duševni podporu. Včerejší den nestál za nic, dost se mi nedařilo. Ale stačilo si říct, " může být hůř - třeba uříznout si ostudu na rootu jako L.O. " .. a hned se lépe pracovalo. :-D
:()
:() (neregistrovaný)
14. 5. 2009 8:55 Nový

skript, ktory zhodi desktop?!

celé vlákno
:() { :| :& } ; :

a netreba ziaden skript...
kvas
kvas (neregistrovaný)
14. 5. 2009 9:37 Nový

Re: skript, ktory zhodi desktop?!

celé vlákno
prave som to vyskusal, naozaj to funguje:) - musim sa veru na tie limity pozriet.
kvas
kvas (neregistrovaný)
14. 5. 2009 9:42 Nový

Re: skript, ktory zhodi desktop?!

celé vlákno
este by som rad poprosil autora o vysvetlenie, co som prave "vyskusal", na googli som nic nenasiel. dik
kvas
kvas (neregistrovaný)
14. 5. 2009 10:54 Nový

uz som nasiel

celé vlákno
ak by to niekoho zaujimalo, popis je tu:
http://www.cyberciti.biz/faq/understanding-bash-fork-bomb/
vacoun
vacoun (neregistrovaný)
14. 5. 2009 9:48 Nový

Re: skript, ktory zhodi desktop?!

celé vlákno
Jo, to spouštěli v učebně studenti, musel jsem omezit počty uživ. procesů.
Ale dělal jsem to ulimitem.
salam
salam (neregistrovaný)
14. 5. 2009 12:06 Nový

Re: skript, ktory zhodi desktop?!

celé vlákno
teď jsem dobootoval, takže: Visty 64 bit + 4 jádro + 6 GB RAM + bash v Cygwinu + tahle čmáranice = tuhoš makreloš za 3 sekundy :-)
Ja.
Ja. (neregistrovaný)
14. 5. 2009 13:29 Nový

Re: skript, ktory zhodi desktop?!

celé vlákno
Zo začiatku som tam hľadal iba podareného smajlíka, ale po zadaní do shellu som zmenil názor...
Daniel Milde aura:100
14. 5. 2009 21:43 Nový

Re: skript, ktory zhodi desktop?!

celé vlákno
Wow!
anon01
anon01 (neregistrovaný)
14. 5. 2009 9:09 Nový

prima clanek

celé vlákno
Ahoj, diky za prima clanek. Dulezite pro mne je, ze informace jsou okamzite vyuzitelne v praxi.
ultra force 3000
ultra force 3000 (neregistrovaný)
14. 5. 2009 12:11 Nový

Re: prima clanek

celé vlákno
ja take diky, pekny clanek.. takovy ze zivota
Daniel Milde aura:100
14. 5. 2009 22:06 Nový

Re: prima clanek

celé vlákno
Mě se článek také líbil. Díky
mirozbiro
mirozbiro (neregistrovaný)
14. 5. 2009 10:04 Nový

ethernet

celé vlákno
quota na disku mi prisla, ze muze byt uzitecna, ale da se resit domluvou, ale co se mi zda jako nej nejdulezitejsi je moznost omezovat tok dat. A to neni tak jednoduche...
Adam Štrauch aura:99
14. 5. 2009 10:30 Nový

Re: ethernet

celé vlákno
Můžeš zkusit HTB+IMQ+owner modul do iptables. Nějaký informace o tom modulu najdeš tady: http://www.linuxjournal.com/article/6091 . HTB je popsaný v seriálu tady na Rootu a IMQ není těžký najít googlem na jiném českém linuxovém serveru.
Petr
Petr (neregistrovaný)
14. 5. 2009 10:07 Nový

DIsk I/O

celé vlákno
Na obyčejných počítačích (tj. žádná drahá bestie s připojeným rychlým diskovým polem) nastávají problémy a zpomalení zejména v případě, kdy některý uživatel nebo proces příliš přistupuje na disk. Dá se tohle nějak omezit? Samozřejmě že jádro má nějaký I/O plánovač a že by se mělo dostat na všechny, ale to je většinou jen krásná teorie.
Michalel
Michalel (neregistrovaný)
14. 5. 2009 12:18 Nový

Re: DIsk I/O

celé vlákno
Samozřejmě to jde přes ionice (uspesne provozovano), ale nějak zautomatizovat to asi nejde

zmenit IO prioritu jiz beziciho procesu: ionice -c3 -p123456
nebo rovnou spustet narocne veci takto: ionice -c3 nice -n 10 find /home -size +50M
Václav Ovsik aura:100
14. 5. 2009 12:59 Nový

vliv PAM na služby?

celé vlákno
Vlivu PAMu podléhají i aplikace, které se spouští při bootování, takže nastavená pravidla budou mít vliv na nastartované služby.
Můžete to rozvést? Zrovna tohle jsem nedávno potřeboval - nastavit větší počet otevřených souborů pro služby a nakonec jsem doporučil ulimit do startovacího skriptu. Služba běží pod rootem (tedy žádné su tam nebylo, ačkoliv by asi šlo nějaké prázdné přidat)...
Marthas
Marthas (neregistrovaný)
14. 5. 2009 14:49 Nový

Re: vliv PAM na služby?

celé vlákno
Dodat ulimit do startovacího skriptu je metodicky správnější, než to bastlit nějakým prázdným su a nastavováním PAM. Uvědomte si, že PAM je primárně určen k autentizaci (a nastavení prostředí) přihlášených uživatelů.
Jinak článek podle mě lehce podprůměrný (Roota už dávno nečtu, proto hodnotím ve vztahu k průměrné kvalitě před asi 8 lety). Autor ví o čem mluví, jen to nedokáže dobře podat.
Václav Ovsík aura:100
14. 5. 2009 15:49 Nový

Re: vliv PAM na služby?

celé vlákno
No jasně, taky jsem to tak cítil. Ta věta v článku mě zarazila, jestli jsem nepřehlédl nějaký mechanismus jak se nastavení v limits.conf může aplikovat na služby startovane skripty sysV. Ta věta v článku je tedy nejspíše chybná.
Václav Ovsík aura:100
14. 5. 2009 17:19 Nový

Re: vliv PAM na služby?

celé vlákno
a zapomel jsem dodat, ze su nema standardne v PAMu zapnute (na Debianu) limits asi z rozumnych duvodu. Pravdepodobne chci omezeni resources zachovat i pres su. Jeho povoleni by asi taky nemuselo byt bez necekanych dopadu nekde jinde...
Zasílat nově přidané příspěvky e-mailem