Vlivu PAMu podléhají i aplikace, které se spouští při bootování, takže nastavená pravidla budou mít vliv na nastartované služby.Můžete to rozvést? Zrovna tohle jsem nedávno potřeboval - nastavit větší počet otevřených souborů pro služby a nakonec jsem doporučil ulimit do startovacího skriptu. Služba běží pod rootem (tedy žádné su tam nebylo, ačkoliv by asi šlo nějaké prázdné přidat)...
Vlákno názorů k článku
Omezte své uživatele a nastavte jim limity
14. 5. 2009 12:59
vliv PAM na služby?
Marthas (neregistrovaný)
14. 5. 2009 14:49
Re: vliv PAM na služby?
Dodat ulimit do startovacího skriptu je metodicky správnější, než to bastlit nějakým prázdným su a nastavováním PAM. Uvědomte si, že PAM je primárně určen k autentizaci (a nastavení prostředí) přihlášených uživatelů.
Jinak článek podle mě lehce podprůměrný (Roota už dávno nečtu, proto hodnotím ve vztahu k průměrné kvalitě před asi 8 lety). Autor ví o čem mluví, jen to nedokáže dobře podat.
Jinak článek podle mě lehce podprůměrný (Roota už dávno nečtu, proto hodnotím ve vztahu k průměrné kvalitě před asi 8 lety). Autor ví o čem mluví, jen to nedokáže dobře podat.
14. 5. 2009 15:49
Re: vliv PAM na služby?
No jasně, taky jsem to tak cítil. Ta věta v článku mě zarazila, jestli jsem nepřehlédl nějaký mechanismus jak se nastavení v limits.conf může aplikovat na služby startovane skripty sysV. Ta věta v článku je tedy nejspíše chybná.
14. 5. 2009 17:19
Re: vliv PAM na služby?
a zapomel jsem dodat, ze su nema standardne v PAMu zapnute (na Debianu) limits asi z rozumnych duvodu. Pravdepodobne chci omezeni resources zachovat i pres su. Jeho povoleni by asi taky nemuselo byt bez necekanych dopadu nekde jinde...

