Názory k článku
Omezte své uživatele a nastavte jim limity
14. 5. 2009 0:11
Nový
RE: Omezte své uživatele a nastavte jim limity
celé vlákno
Není tam sice nic úplně nového co bych už nevěděl, ale přesto je to podle mě zajmaví článek a myslím, že se určitě najdou uživatelé kteří jej ocení. Hodláš se o PAM, právech, a uživatelském zabezpečení v Linuxu rozepsat víc?
14. 5. 2009 0:41
Nový
RE: Omezte své uživatele a nastavte jim limity
celé vlákno
Neměl jsem to v plánu, máš zájem o něco konkrétního? Resp. co konkrétně by podle tebe bylo zajímavé rozebrat?
Ekin (neregistrovaný)
14. 5. 2009 7:39
Nový
RE: Omezte své uživatele a nastavte jim limity
celé vlákno
No ja by som napríklad celkom privítal možno aj celú sériu článkov o tom, ako si ponastavovať tieto veci kompletne + nejakú teóriu za tým. Niečo nie úplne pre nOObov ale zas nie pre znalcov.
14. 5. 2009 11:03
Nový
RE: Omezte své uživatele a nastavte jim limity
celé vlákno
No, mě osobně by zajímal konkrétně např. Quota, nebo ACL v Linuxu (někde jsem četl, že je možno tento způsob přístupových práv plnohodnotně dodat do Linuxu. No a mě by zajmalo jak, konfigurace a zda je to možné kombinovat s klasickým modelem přístupových práv v Linuxu).
Přesto jsem neměl (když jsem ten příspěvek psal) nic konkrétního na mysli. Myslím, že toto téma je dost zajmavé a rozsáhlé na jeden článek a i trochu pokročilejší čtenáři by si mohli na své přijít :)
Přesto jsem neměl (když jsem ten příspěvek psal) nic konkrétního na mysli. Myslím, že toto téma je dost zajmavé a rozsáhlé na jeden článek a i trochu pokročilejší čtenáři by si mohli na své přijít :)
uživatel si přál zůstat v anonymitě
14. 5. 2009 0:51
Nový
RE: Omezte své uživatele a nastavte jim limity
celé vlákno
Nejak nemuzu najit man stranku,tak aspon tohle http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/Linux-PAM_SAG.html
U konkurence http://www.openbsd.org/cgi-bin/man.cgi?query=login.conf&apropos=0&sektion=0&manpath=OpenBSD+4.5&arch=i386&format=html
U konkurence http://www.openbsd.org/cgi-bin/man.cgi?query=login.conf&apropos=0&sektion=0&manpath=OpenBSD+4.5&arch=i386&format=html
V.Novák (neregistrovaný)
14. 5. 2009 1:02
Nový
Neměla by místo textu TABULKA
celé vlákno
být ta tabulka? Hodilo by se taky zvýraznit v popisu názvy omezení (třeba "as") takhle je to málo přehledné - zbytečné vady u pěkného článku.
14. 5. 2009 1:07
Nový
Re: Neměla by místo textu TABULKA
celé vlákno
Tabulka se nějak ztratila během mašinérie kolem vydání článku. Doplním, díky za upozornění.
Lael Ophir (neregistrovaný)
14. 5. 2009 7:02
Nový
Zase...
celé vlákno
Článek z řady dalších o ničem.
Nastavování limitů mají operační systémy Microsoft od samotného zrodu, a linux se jen klopotně dostává k něčemu, co windows měly už před min. deseti lety.
Nastavování limitů mají operační systémy Microsoft od samotného zrodu, a linux se jen klopotně dostává k něčemu, co windows měly už před min. deseti lety.
Fantomas (neregistrovaný)
14. 5. 2009 7:09
Nový
Re: Zase...
celé vlákno
Vzdycky jsem to vedel, ze panove Ritchie a Thompson opisovali od pana Gatese. Ukradli mu vsechny dobre napady a ted za to sbiraji oceneni. Sycaci!
Zdenek (neregistrovaný)
14. 5. 2009 7:49
Nový
Re: Zase...
celé vlákno
Mozna jim Bill radil, kdyz to psali. Byl urcite uz v tech 10-ti letech zazracne dite neco jako Adam Bernau ;-)
Michal Kára (neregistrovaný)
14. 5. 2009 8:11
Nový
Re: Zase...
celé vlákno
Vsak on PAM je starsi nez tech 10 let ;-)
caracho (neregistrovaný)
14. 5. 2009 8:18
Nový
Re: Zase...
celé vlákno
Neni nahodou Windows System Resource Manager az od verze 2003 Server?
Walker (neregistrovaný)
14. 5. 2009 19:36
Nový
Re: Zase...
celé vlákno
Hledejte spise Poledit. Jste vedle :-).
Bu bu bák (neregistrovaný)
14. 5. 2009 8:25
Nový
Re: Zase...
celé vlákno
Dokažte to hstorickými a dohledatelnými fakty.
Jinak lžete jako když Gill Bates tiskne.
A že ten vocas tisknout neumí.
:-)))))))))))))))))))))))))))))))))
Jinak lžete jako když Gill Bates tiskne.
A že ten vocas tisknout neumí.
:-)))))))))))))))))))))))))))))))))
uživatel si přál zůstat v anonymitě
14. 5. 2009 10:32
Nový
Re: Zase...
celé vlákno
LOL, priste nez napisete podobnou hovadinu, podivejte se aspon do wikipedie. Snad je pristupna i uzivatelum windows :-D
DzejAr (neregistrovaný)
14. 5. 2009 10:37
Nový
Re: Zase...
celé vlákno
Prosím, netrollujte. Dobře víte, že to, že někdo napíše článek o nějakém mechanismu v Unixu nebo Linuxu neznamená, že je to něco zcela nového. A zrovna limity jsou v Unixech i v linuxu od počátku, nepochybuji, že to dobře víte. Tohle je článek o jednom z nejpoužívanějších mechanismů na nastavení limitů, nikoli jediném a nikoli nejstarším, ale také ani nejnovějším. Pro někoho to může být nové, jsem ale překvapen, že by to mělo být nové pro vás. Předpokládám, že ne, protože při vašem stálém zasvěceném kritizování bych očekával, že Linux a Unixy znáte do detailů.
Krom toho měl jste napsat "operační systémy řady Microsoft řady NT". od MS-DOS do Win98 nic aspoň vzdáleně srovnatelného opravdu neměly (už vůbec ne pro více uživatelů :-).
Krom toho měl jste napsat "operační systémy řady Microsoft řady NT". od MS-DOS do Win98 nic aspoň vzdáleně srovnatelného opravdu neměly (už vůbec ne pro více uživatelů :-).
Izak (neregistrovaný)
14. 5. 2009 11:06
Nový
Re: Zase...
celé vlákno
;-)))
joke mesice, na microsoftu uz ty limity funguji ???
Na NT4, kdys se nasadili se pak cely OS zhroutil, samotny M$ na to cumel mesic, pak se to preinstalovalo.
Zato vedlejsi ucebna bezela se sambou, kernel 2.0.x a limity fungovaly ;-))
joke mesice, na microsoftu uz ty limity funguji ???
Na NT4, kdys se nasadili se pak cely OS zhroutil, samotny M$ na to cumel mesic, pak se to preinstalovalo.
Zato vedlejsi ucebna bezela se sambou, kernel 2.0.x a limity fungovaly ;-))
Izak (neregistrovaný)
14. 5. 2009 11:06
Nový
Re: Zase...
celé vlákno
ted mluvim o kvotach.
Ale prikaz ulimit uz je v linuxu hodne dlouho ;-))
Ale prikaz ulimit uz je v linuxu hodne dlouho ;-))
uživatel si přál zůstat v anonymitě
14. 5. 2009 11:37
Nový
Re: Zase...
celé vlákno
V chipu zase pisi o vypalovani DVD, takze v systemech od MS jdou vypalovat DVD az nyni? To v linuxu jde uz davno.
uživatel si přál zůstat v anonymitě
14. 5. 2009 12:56
Nový
Re: Zase...
celé vlákno
Lol ... měl by jste si převzít víkendové vtipy na Rootu :)
Jen se divím že si toho nikdo nevšiml ... pro jistotu, aby i ostatní se mohli pokochat, zkazím vtip a vysvětlím pointu.
Pointa je v tom, že Microsoft vymyslel nejlepší druh limitů a používá je opravdu odjakživa ... nejdřív natvrdo omezil paměť a docela revolučně i možnosti uživatele na používání OS (jen si vzpomeňte na ubohost dodávané dokumentace, a to si u Unixů tehdy snad nikdo ani v nejhorší noční můře neuměl přestavit)... pak postupně s každou novou verzí OS omezuje uživatele, a nutno podotknout že ve Vistách už to skoro dotáhl k dokonalosti a uživatele systém pomalu nepustí k jakékoliv práci ... bohužel mezi XP a Vistama chyběl TEN mezikrok, takže takto velký skok během jediné Iterace uživatele zpozorovali ... proto přichází návrat. Windows 7 jsou ve smyslu zavádění limitů mezikrokem k snad nejdokonalejšímu systému, který uživatele, doufejme, tak dokonale zlimituje, že bude sedět u plně zaměstnaného počítače pouze s otevřenou pusou, a zmůže se už jen na to bájné Wow :)
Jen se divím že si toho nikdo nevšiml ... pro jistotu, aby i ostatní se mohli pokochat, zkazím vtip a vysvětlím pointu.
Pointa je v tom, že Microsoft vymyslel nejlepší druh limitů a používá je opravdu odjakživa ... nejdřív natvrdo omezil paměť a docela revolučně i možnosti uživatele na používání OS (jen si vzpomeňte na ubohost dodávané dokumentace, a to si u Unixů tehdy snad nikdo ani v nejhorší noční můře neuměl přestavit)... pak postupně s každou novou verzí OS omezuje uživatele, a nutno podotknout že ve Vistách už to skoro dotáhl k dokonalosti a uživatele systém pomalu nepustí k jakékoliv práci ... bohužel mezi XP a Vistama chyběl TEN mezikrok, takže takto velký skok během jediné Iterace uživatele zpozorovali ... proto přichází návrat. Windows 7 jsou ve smyslu zavádění limitů mezikrokem k snad nejdokonalejšímu systému, který uživatele, doufejme, tak dokonale zlimituje, že bude sedět u plně zaměstnaného počítače pouze s otevřenou pusou, a zmůže se už jen na to bájné Wow :)
Ja. (neregistrovaný)
14. 5. 2009 13:19
Nový
Re: Zase...
celé vlákno
Operačné systémy od microsoftu to mali od svojho zrodu? Mohol by si to prosím podložiť aspoň nejakým článkom?
atarist (neregistrovaný)
14. 5. 2009 13:41
Nový
Re: Zase...
celé vlákno
Jiste, napriklad meli pro kazdeho uzivatele limit alokovane pameti nastaveny na 640 kB. A limit soucasne pripojenych uzivatelu byl 1.
14. 5. 2009 14:00
Nový
Re: Zase...
celé vlákno
To byl špatný pokus o zneužití bLábolova jména.
Ani on by nemohl NIKDY napsat takovou krávovinu ...
Ani on by nemohl NIKDY napsat takovou krávovinu ...
uživatel si přál zůstat v anonymitě
14. 5. 2009 16:17
Nový
Re: Zase...
celé vlákno
"Nastavování limitů mají operační systémy Microsoft od samotného zrodu"
- to je pravda, např. DOS měl limit na 640kB RAM, a počet otevřených souborů se musel nastavit už při bootu, protože pak změnit nešel :-)
- to je pravda, např. DOS měl limit na 640kB RAM, a počet otevřených souborů se musel nastavit už při bootu, protože pak změnit nešel :-)
Kaacz (neregistrovaný)
15. 5. 2009 13:48
Nový
Re: Zase...
celé vlákno
L.O., díky za duševni podporu. Včerejší den nestál za nic, dost se mi nedařilo. Ale stačilo si říct, " může být hůř - třeba uříznout si ostudu na rootu jako L.O. " .. a hned se lépe pracovalo. :-D
:() (neregistrovaný)
14. 5. 2009 8:55
Nový
skript, ktory zhodi desktop?!
celé vlákno
:() { :| :& } ; :
a netreba ziaden skript...
a netreba ziaden skript...
kvas (neregistrovaný)
14. 5. 2009 9:37
Nový
Re: skript, ktory zhodi desktop?!
celé vlákno
prave som to vyskusal, naozaj to funguje:) - musim sa veru na tie limity pozriet.
kvas (neregistrovaný)
14. 5. 2009 9:42
Nový
Re: skript, ktory zhodi desktop?!
celé vlákno
este by som rad poprosil autora o vysvetlenie, co som prave "vyskusal", na googli som nic nenasiel. dik
kvas (neregistrovaný)
14. 5. 2009 10:54
Nový
uz som nasiel
celé vlákno
ak by to niekoho zaujimalo, popis je tu:
http://www.cyberciti.biz/faq/understanding-bash-fork-bomb/
http://www.cyberciti.biz/faq/understanding-bash-fork-bomb/
vacoun (neregistrovaný)
14. 5. 2009 9:48
Nový
Re: skript, ktory zhodi desktop?!
celé vlákno
Jo, to spouštěli v učebně studenti, musel jsem omezit počty uživ. procesů.
Ale dělal jsem to ulimitem.
Ale dělal jsem to ulimitem.
salam (neregistrovaný)
14. 5. 2009 12:06
Nový
Re: skript, ktory zhodi desktop?!
celé vlákno
teď jsem dobootoval, takže: Visty 64 bit + 4 jádro + 6 GB RAM + bash v Cygwinu + tahle čmáranice = tuhoš makreloš za 3 sekundy :-)
Ja. (neregistrovaný)
14. 5. 2009 13:29
Nový
Re: skript, ktory zhodi desktop?!
celé vlákno
Zo začiatku som tam hľadal iba podareného smajlíka, ale po zadaní do shellu som zmenil názor...
anon01 (neregistrovaný)
14. 5. 2009 9:09
Nový
prima clanek
celé vlákno
Ahoj, diky za prima clanek. Dulezite pro mne je, ze informace jsou okamzite vyuzitelne v praxi.
ultra force 3000 (neregistrovaný)
14. 5. 2009 12:11
Nový
Re: prima clanek
celé vlákno
ja take diky, pekny clanek.. takovy ze zivota
mirozbiro (neregistrovaný)
14. 5. 2009 10:04
Nový
ethernet
celé vlákno
quota na disku mi prisla, ze muze byt uzitecna, ale da se resit domluvou, ale co se mi zda jako nej nejdulezitejsi je moznost omezovat tok dat. A to neni tak jednoduche...
14. 5. 2009 10:30
Nový
Re: ethernet
celé vlákno
Můžeš zkusit HTB+IMQ+owner modul do iptables. Nějaký informace o tom modulu najdeš tady: http://www.linuxjournal.com/article/6091 . HTB je popsaný v seriálu tady na Rootu a IMQ není těžký najít googlem na jiném českém linuxovém serveru.
Petr (neregistrovaný)
14. 5. 2009 10:07
Nový
DIsk I/O
celé vlákno
Na obyčejných počítačích (tj. žádná drahá bestie s připojeným rychlým diskovým polem) nastávají problémy a zpomalení zejména v případě, kdy některý uživatel nebo proces příliš přistupuje na disk. Dá se tohle nějak omezit? Samozřejmě že jádro má nějaký I/O plánovač a že by se mělo dostat na všechny, ale to je většinou jen krásná teorie.
Michalel (neregistrovaný)
14. 5. 2009 12:18
Nový
Re: DIsk I/O
celé vlákno
Samozřejmě to jde přes ionice (uspesne provozovano), ale nějak zautomatizovat to asi nejde
zmenit IO prioritu jiz beziciho procesu: ionice -c3 -p123456
nebo rovnou spustet narocne veci takto: ionice -c3 nice -n 10 find /home -size +50M
zmenit IO prioritu jiz beziciho procesu: ionice -c3 -p123456
nebo rovnou spustet narocne veci takto: ionice -c3 nice -n 10 find /home -size +50M
14. 5. 2009 12:59
Nový
vliv PAM na služby?
celé vláknoVlivu PAMu podléhají i aplikace, které se spouští při bootování, takže nastavená pravidla budou mít vliv na nastartované služby.Můžete to rozvést? Zrovna tohle jsem nedávno potřeboval - nastavit větší počet otevřených souborů pro služby a nakonec jsem doporučil ulimit do startovacího skriptu. Služba běží pod rootem (tedy žádné su tam nebylo, ačkoliv by asi šlo nějaké prázdné přidat)...
Marthas (neregistrovaný)
14. 5. 2009 14:49
Nový
Re: vliv PAM na služby?
celé vlákno
Dodat ulimit do startovacího skriptu je metodicky správnější, než to bastlit nějakým prázdným su a nastavováním PAM. Uvědomte si, že PAM je primárně určen k autentizaci (a nastavení prostředí) přihlášených uživatelů.
Jinak článek podle mě lehce podprůměrný (Roota už dávno nečtu, proto hodnotím ve vztahu k průměrné kvalitě před asi 8 lety). Autor ví o čem mluví, jen to nedokáže dobře podat.
Jinak článek podle mě lehce podprůměrný (Roota už dávno nečtu, proto hodnotím ve vztahu k průměrné kvalitě před asi 8 lety). Autor ví o čem mluví, jen to nedokáže dobře podat.
14. 5. 2009 15:49
Nový
Re: vliv PAM na služby?
celé vlákno
No jasně, taky jsem to tak cítil. Ta věta v článku mě zarazila, jestli jsem nepřehlédl nějaký mechanismus jak se nastavení v limits.conf může aplikovat na služby startovane skripty sysV. Ta věta v článku je tedy nejspíše chybná.
14. 5. 2009 17:19
Nový
Re: vliv PAM na služby?
celé vlákno
a zapomel jsem dodat, ze su nema standardne v PAMu zapnute (na Debianu) limits asi z rozumnych duvodu. Pravdepodobne chci omezeni resources zachovat i pres su. Jeho povoleni by asi taky nemuselo byt bez necekanych dopadu nekde jinde...

