我目前正在努力限制我调用的用户的进程数sandbox
。
我在里面配置了进程限制,/etc/security/limits.conf
如下所示:
sandbox hard nproc 100
Run Code Online (Sandbox Code Playgroud)
但是如果我想以sandbox
用户身份连接到容器,ssh 会返回:
shell request failed on channel 0
Run Code Online (Sandbox Code Playgroud)
所以我登录root
并检查了sandbox
用户正在运行的进程数,但它少于 5。
那么是什么阻止了我通过 ssh 登录?
没有为sandbox
用户设置限制 ssh 登录工作正常。
或者有没有其他方法可以防止分叉炸弹攻击?