martes, 14 de febrero de 2012

LINUX-SEC: bomba FORK (y como prevenirla)


Bomba FORK:
este comando multiplica la cantidad de tareas del sistema, saturando los recursos disponibles bloqueando al resto de los usuarios.
[narf@localhost ~]$ :(){ :|:& };:

Prevencion:
se debe limitar la cantidad de procesos abiertos por el usuario en el archivo /etc/security/limits.conf

ejemplo para el usuario narf:
[root@localhost ~]# tail -3 /etc/security/limits.conf 
narf soft nproc 4000
narf hard nproc 6000
# End of file
[root@localhost ~]# 

No hay comentarios:

Publicar un comentario