Features/Core: различия между версиями

Материал из ALT Linux Wiki
Нет описания правки
Строка 4: Строка 4:


Предпринятые меры:
Предпринятые меры:
* <tt>kernel.core_pattern = /dev/null</tt> в {{path|/etc/sysctl.conf}}
* <tt>kernel.core_pattern = /</tt> в {{path|/etc/sysctl.conf}} см. тж. {{altbug|32029}}
* <tt>soft core 0</tt> в {{path|/etc/security/limits.d/50-defaults.conf}}
* <tt>soft core 0</tt> в {{path|/etc/security/limits.d/50-defaults.conf}}
* <tt>limited</tt> в ряде инитскриптов
* <tt>limited</tt> в ряде инитскриптов

Версия от 19:09, 28 июля 2017

Файлы core

По умолчанию в ALT Linux механизм coredump отключен для уменьшения уязвимости обычных систем (по причине неоднократных серьёзных проблем с ним; см. тж. altbug #9780).

Предпринятые меры:

  • kernel.core_pattern = / в /etc/sysctl.conf см. тж. altbug #32029
  • soft core 0 в /etc/security/limits.d/50-defaults.conf
  • limited в ряде инитскриптов
  • ulimit -Sc 0 >/dev/null 2>&1 в /etc/rc.d/rc.sysinit
  • ulimit -Sc 0 >/dev/null 2>&1 в /etc/profile

Для появления корок (в процессах-наследниках того, в котором вызывается ulimit) надо как минимум:

  • sysctl -w kernel.core_pattern=core
  • ulimit -Sc unlimited

и, возможно, посмотреть /etc/sysconfig/limits да создать нужный /etc/sysconfig/limits.d/* (см. тж. это письмо насчёт apache2[1]).

Примечания