Features/Core
Материал из ALT Linux Wiki
< Features(Различия между версиями)
м (whoops, my bad, thx asy@) |
Asy (обсуждение | вклад) м (→Примечания) |
||
(5 промежуточных версий не показаны.) | |||
Строка 5: | Строка 5: | ||
Предпринятые меры: | Предпринятые меры: | ||
* <tt>kernel.core_pattern = /dev/null</tt> в {{path|/etc/sysctl.conf}} | * <tt>kernel.core_pattern = /dev/null</tt> в {{path|/etc/sysctl.conf}} | ||
- | * <tt> | + | * <tt>soft core 0</tt> в {{path|/etc/security/limits.d/50-defaults.conf}} |
+ | * <tt>limited</tt> в ряде инитскриптов | ||
* <tt>ulimit -Sc 0 >/dev/null 2>&1</tt> в {{path|/etc/rc.d/rc.sysinit}} | * <tt>ulimit -Sc 0 >/dev/null 2>&1</tt> в {{path|/etc/rc.d/rc.sysinit}} | ||
* <tt>ulimit -Sc 0 >/dev/null 2>&1</tt> в {{path|/etc/profile}} | * <tt>ulimit -Sc 0 >/dev/null 2>&1</tt> в {{path|/etc/profile}} | ||
Строка 12: | Строка 13: | ||
* {{cmd|<nowiki>sysctl -w kernel.core_pattern=core</nowiki>}} | * {{cmd|<nowiki>sysctl -w kernel.core_pattern=core</nowiki>}} | ||
* {{cmd|ulimit -Sc unlimited}} | * {{cmd|ulimit -Sc unlimited}} | ||
+ | и, возможно, посмотреть {{path|/etc/sysconfig/limits}} да создать нужный {{path|/etc/sysconfig/limits.d/*}} (см. тж. [http://lists.altlinux.org/pipermail/sysadmins/2014-June/036782.html это письмо] насчёт apache2<ref>[[Apache2/Coredump]]</ref>). | ||
+ | |||
+ | == Примечания == | ||
+ | {{примечания}} | ||
[[Категория:Features]] | [[Категория:Features]] | ||
- | |||
{{Category navigation|title=Features|category=Features|sortkey={{SUBPAGENAME}}}} | {{Category navigation|title=Features|category=Features|sortkey={{SUBPAGENAME}}}} |
Текущая версия на 11:58, 2 июня 2016
Файлы core
По умолчанию в ALT Linux механизм coredump отключен для уменьшения уязвимости обычных систем (по причине неоднократных серьёзных проблем с ним; см. тж. altbug #9780).
Предпринятые меры:
- kernel.core_pattern = /dev/null в /etc/sysctl.conf
- soft core 0 в /etc/security/limits.d/50-defaults.conf
- limited в ряде инитскриптов
- ulimit -Sc 0 >/dev/null 2>&1 в /etc/rc.d/rc.sysinit
- ulimit -Sc 0 >/dev/null 2>&1 в /etc/profile
Для появления корок (в процессах-наследниках того, в котором вызывается ulimit) надо как минимум:
- sysctl -w kernel.core_pattern=core
- ulimit -Sc unlimited
и, возможно, посмотреть /etc/sysconfig/limits да создать нужный /etc/sysconfig/limits.d/* (см. тж. это письмо насчёт apache2[1]).