Features/Core
Материал из ALT Linux Wiki
< Features(Различия между версиями)
Ilis (обсуждение | вклад) |
Asy (обсуждение | вклад) м (→Примечания) |
||
(8 промежуточных версий не показаны.) | |||
Строка 1: | Строка 1: | ||
- | |||
== Файлы core == | == Файлы core == | ||
- | По умолчанию в ALT Linux coredump | + | По умолчанию в ALT Linux механизм coredump отключен для уменьшения уязвимости обычных систем (по причине неоднократных серьёзных проблем с ним; см. тж. {{altbug|9780}}). |
- | + | ||
- | + | ||
- | + | Предпринятые меры: | |
+ | * <tt>kernel.core_pattern = /dev/null</tt> в {{path|/etc/sysctl.conf}} | ||
+ | * <tt>soft core 0</tt> в {{path|/etc/security/limits.d/50-defaults.conf}} | ||
+ | * <tt>limited</tt> в ряде инитскриптов | ||
+ | * <tt>ulimit -Sc 0 >/dev/null 2>&1</tt> в {{path|/etc/rc.d/rc.sysinit}} | ||
+ | * <tt>ulimit -Sc 0 >/dev/null 2>&1</tt> в {{path|/etc/profile}} | ||
- | Для | + | Для появления корок (в процессах-наследниках того, в котором вызывается ulimit) надо как минимум: |
- | < | + | * {{cmd|<nowiki>sysctl -w kernel.core_pattern=core</nowiki>}} |
+ | * {{cmd|ulimit -Sc unlimited}} | ||
+ | и, возможно, посмотреть {{path|/etc/sysconfig/limits}} да создать нужный {{path|/etc/sysconfig/limits.d/*}} (см. тж. [http://lists.altlinux.org/pipermail/sysadmins/2014-June/036782.html это письмо] насчёт apache2<ref>[[Apache2/Coredump]]</ref>). | ||
+ | == Примечания == | ||
+ | {{примечания}} | ||
+ | [[Категория:Features]] | ||
{{Category navigation|title=Features|category=Features|sortkey={{SUBPAGENAME}}}} | {{Category navigation|title=Features|category=Features|sortkey={{SUBPAGENAME}}}} |
Текущая версия на 11:58, 2 июня 2016
Файлы core
По умолчанию в ALT Linux механизм coredump отключен для уменьшения уязвимости обычных систем (по причине неоднократных серьёзных проблем с ним; см. тж. altbug #9780).
Предпринятые меры:
- kernel.core_pattern = /dev/null в /etc/sysctl.conf
- soft core 0 в /etc/security/limits.d/50-defaults.conf
- limited в ряде инитскриптов
- ulimit -Sc 0 >/dev/null 2>&1 в /etc/rc.d/rc.sysinit
- ulimit -Sc 0 >/dev/null 2>&1 в /etc/profile
Для появления корок (в процессах-наследниках того, в котором вызывается ulimit) надо как минимум:
- sysctl -w kernel.core_pattern=core
- ulimit -Sc unlimited
и, возможно, посмотреть /etc/sysconfig/limits да создать нужный /etc/sysconfig/limits.d/* (см. тж. это письмо насчёт apache2[1]).