• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            牽著老婆滿街逛

            嚴以律己,寬以待人. 三思而后行.
            GMail/GTalk: yanglinbo#google.com;
            MSN/Email: tx7do#yahoo.com.cn;
            QQ: 3 0 3 3 9 6 9 2 0 .

            為什么不能在SSH(Secure Shell)登錄中設置ulimit值?

            解決方法:

            相關版本:紅帽企業Linux

            現象:

            如果你在文件/etc/security/limits.conf中設定了值。 可是如果用戶是通過ssh登錄到系統的話。 設置將不會生效。 如果用戶是通過telnet或者是本地登錄的話,那么設置是生效的。

            解決方法:

            這個問題因該歸結于SSH登錄采取的方式。 當一個用戶通過SSH登錄, SSH守護進程會創建一個新的進程去處理這個連接。這樣的話, 這個進程的上下文就會被這個用戶使用。 應為普通用戶無法增加他們的ulimit限制。所以即使在文件/etc/security/limits.conf中有較高的數值也不能被激活生效。 這是因為調用的程序,如sshd。限制了修改屬性的權限。

            這個問題目前有兩個解決方法。第一步需要對SSHD服務器進行設置修改。另一步是用戶每一次登陸時都需要運行命令。


            1. 修改SSH守護進程的配置文件/etc/ssh/sshd_config,關閉特權隔離。修改如下

                  #UsePrivilegeSeparation yes 
            

            把它改成。

                  UsePrivilegeSeparation no
            
            

            并且修改

                  #PAMAuthenticationViaKbdInt no 
            

            修改之后如下

                  PAMAuthenticationViaKbdInt yes 
            

            關閉這些選項會帶來一些安全風險。但那也只是在SSH守護進程的漏洞被發現并且被利用的情況下才會出現。關閉之后就意味著sshd不會創建非特權子進程去處理進站連接。如果漏洞存在而且被利用,則有人可以控制sshd進程,而這個進程是以root身份運行的。到目前還沒有已知的弱點,如果你經常使用 up2date升級你的系統的話,那么任何漏洞都會在發現之后被迅速的修正。


            要使改動生效,需要重新啟動SSHD.

                     # service sshd restart
            
            

            設置改動之后,當用戶通過SSH登陸之后,這些會話的最大打開文件數參數會按照/etc/security/limits.conf文件被設置。不需要額外的操作。


            2. 使用 “su - $USER”來設置最大打開文件數。在用戶通過ssh登陸之后,使用如下命令

                     su - $USER
            

            用戶被要求再次輸入密碼,上述的操作將會使ulimit被正確的設定。用戶將需要在每次登陸時運行 su - $USER 。 才能正確設置文件限制。


            注意: 這個問題已經在SSH 3.8版本中得到了解決。 并且紅帽企業Linux的后續產品將會采用這個版本

            posted on 2006-12-17 00:45 楊粼波 閱讀(994) 評論(0)  編輯 收藏 引用

            日产精品久久久久久久性色| 精品一久久香蕉国产线看播放| 中文字幕无码久久久| 久久久午夜精品| 国产精品久久久久影视不卡| 99久久伊人精品综合观看| 久久国产亚洲精品| 久久免费精品一区二区| 久久婷婷人人澡人人爽人人爱| 成人国内精品久久久久影院| 久久夜色精品国产| 久久精品国产精品亚洲精品| 亚洲国产成人精品久久久国产成人一区二区三区综 | 久久久久亚洲AV成人网| 亚洲精品乱码久久久久久| 99久久免费只有精品国产| 亚洲αv久久久噜噜噜噜噜| 久久黄视频| 99久久综合国产精品二区| 国产精品美女久久久m| 99久久免费国产精品特黄| 国产激情久久久久影院| 久久精品中文字幕无码绿巨人| 国产精品一区二区久久精品涩爱| 国产精品99久久久久久猫咪| av国内精品久久久久影院| 亚洲AV日韩AV天堂久久| 久久久久av无码免费网| 久久久久久久波多野结衣高潮| 蜜臀久久99精品久久久久久| 久久精品成人免费观看97| 91性高湖久久久久| 99久久免费只有精品国产| 色综合久久中文综合网| 久久精品国内一区二区三区| 国产精品一区二区久久不卡| 久久精品一本到99热免费| 嫩草伊人久久精品少妇AV| 久久综合综合久久综合| 久久人妻少妇嫩草AV无码专区| 热re99久久精品国99热|