Obrona przed fork-bombą
: 13 maja 2007, 10:31
Witam!
Jak ochronić się przed programem typu fork-bomba? Chodzi mi o to z jakim poleceniem odpalać ten program, aby nie mógł tworzyć żadnych dodatkowych procesów? Błagam nie piszcie czegoś w stylu nie odpalaj fork-bomb itp. Sytuacja będzie taka, że dostanę full programów od paru ludzi, z czego część może być (i raczej będzie) fork-bombami, albo innymi rzeczami w stylu "rm -Rf /". Czy jest jakieś proste polecenie, które to umożliwia? Próbowałem ulimitem ograniczyć -u do wartości 1, a potem odpalać te programy i nie działa to, tzn. komp po odpaleniu na 5 sekund fork-bomby jest zamulony.
Czyli jeszcze raz:
Jakieś polecenie/program, który wydam przed odpaleniem programu (konsolowego), a ten odpalony program konsolowy ma mieć blokadę na forka i ew. jak się da na dostęp do jakichkolwiek plików na dysku.
Nie będzie możliwe uruchamianie tych programów z poziomu innych użytkowników niż root, więc odbieranie jakichś uprawnień nie wchodzi w rachubę.
Manualne killowanie procesów też nie będzie możliwe, całość będzie wykonywał automat.
Jeżeli jest coś takiego, dajcie linka, nazwę, manual, cokolwiek, jak będę wiedział co to jest to już dalej dojdę.
Pozdrawiam.
Jak ochronić się przed programem typu fork-bomba? Chodzi mi o to z jakim poleceniem odpalać ten program, aby nie mógł tworzyć żadnych dodatkowych procesów? Błagam nie piszcie czegoś w stylu nie odpalaj fork-bomb itp. Sytuacja będzie taka, że dostanę full programów od paru ludzi, z czego część może być (i raczej będzie) fork-bombami, albo innymi rzeczami w stylu "rm -Rf /". Czy jest jakieś proste polecenie, które to umożliwia? Próbowałem ulimitem ograniczyć -u do wartości 1, a potem odpalać te programy i nie działa to, tzn. komp po odpaleniu na 5 sekund fork-bomby jest zamulony.
Czyli jeszcze raz:
Jakieś polecenie/program, który wydam przed odpaleniem programu (konsolowego), a ten odpalony program konsolowy ma mieć blokadę na forka i ew. jak się da na dostęp do jakichkolwiek plików na dysku.
Nie będzie możliwe uruchamianie tych programów z poziomu innych użytkowników niż root, więc odbieranie jakichś uprawnień nie wchodzi w rachubę.
Manualne killowanie procesów też nie będzie możliwe, całość będzie wykonywał automat.
Jeżeli jest coś takiego, dajcie linka, nazwę, manual, cokolwiek, jak będę wiedział co to jest to już dalej dojdę.
Pozdrawiam.