Есть такой способ прочно повесить систему:
echo "./testscript&./testscript&" > testscript; chmod +x testscript; ./testscript
в т.ч. от любого пользователя с доступом к простейшему шеллу.
Вопрос: можно ли глобально (на всю систему) не ограничивая обычно используемые возможности защититься от этого?
* Помнится, в своё время на весьма так защищённом халявном шелле rootshell.be защиты от этого не нашлось...
* Кажется, вопрос этот я уже где-то тогда задавал, но не был ещё способен полноценно понять ответ.
Защита от локального DoS (не совсем практический вопрос)
Модераторы: SLEDopit, Модераторы разделов
-
HoverHell
- Сообщения: 157
- Статус: <mindwalker>
Защита от локального DoS
Debian unstable/experimental!
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Защита от локального DoS
/etc/security/limits.conf
Ограничение на количество процессов, например.
P.S.: fork bomb реализуется легче
Ограничение на количество процессов, например.
P.S.: fork bomb реализуется легче
Код: Выделить всё
:(){ :|:& };:-
HoverHell
- Сообщения: 157
- Статус: <mindwalker>
Re: Защита от локального DoS
Экспериментально было выяснено, что моя система выживает при ~1500 макс. процессах. (кстати, сдаётся мне, что проблема всё-таки в количестве памяти...)
Возникает вопрос: что такое (в принципе) может потребоваться, что 1500 процессов не хватит?
На ум приходит только apache на крупном сервере с парой тысяч запросов в секунду....
Возникает вопрос: что такое (в принципе) может потребоваться, что 1500 процессов не хватит?
На ум приходит только apache на крупном сервере с парой тысяч запросов в секунду....
Debian unstable/experimental!
-
Atragor
- Сообщения: 681
- Статус: ...
Re: Защита от локального DoS
В тот момент, когда я увидел Ваше сообщение, у меня полным ходом шла закачка фильма с сетки
А Вы не могли бы расшифровать эту конструкцию?
If you were MEANT to understand it, we wouldn't have called it 'code' © bash.org
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Защита от локального DoS
Вот, например: http://www.cyberciti.biz/faq/understanding-bash-fork-bomb/
По-русски говоря -- определяет и вызывает функцию, которая рекурсивно вызывает себя 2 раза.
-
infra_hdc
- Сообщения: 376
- ОС: GNU/Linux
Re: Защита от локального DoS
HoverHell писал(а): ↑02.01.2008 12:39Есть такой способ прочно повесить систему:
echo "./testscript&./testscript&" > testscript; chmod +x testscript; ./testscript
в т.ч. от любого пользователя с доступом к простейшему шеллу.
Вопрос: можно ли глобально (на всю систему) не ограничивая обычно используемые возможности защититься от этого?
man ulimit ?