私は現在、私が呼び出したユーザーのプロセス数を制限することに苦労していますsandbox
。
私は/etc/security/limits.conf
このように内部でプロセス制限を構成しました:
sandbox hard nproc 100
しかし、sandbox
ユーザーとしてコンテナーに接続したい場合、sshは次を返します:
shell request failed on channel 0
としてログインしてroot
、sandbox
ユーザーごとに実行されているプロセスの数を確認しましたが、5未満です。
では、sshを介してログインできない理由は何ですか?
制限を設定しなくても、sandbox
ユーザーのsshログインは問題なく動作します。
またはフォーク爆弾攻撃を防ぐ他の方法はありますか?