私は現在、私が呼び出したユーザーのプロセス数を制限することに苦労していますsandbox。
私は/etc/security/limits.confこのように内部でプロセス制限を構成しました:
sandbox hard nproc 100
しかし、sandboxユーザーとしてコンテナーに接続したい場合、sshは次を返します:
shell request failed on channel 0
としてログインしてroot、sandboxユーザーごとに実行されているプロセスの数を確認しましたが、5未満です。
では、sshを介してログインできない理由は何ですか?
制限を設定しなくても、sandboxユーザーのsshログインは問題なく動作します。
またはフォーク爆弾攻撃を防ぐ他の方法はありますか?