Файл /etc/security/limits.conf#
limits.conf - файл конфигурации PAM-модуля pam_limits. Позволяет ограничивать количество выделенных ресурсов, доступных пользователю или группе пользователей, количество одновременных сеансов и т.д. Настройки ограничений устанавливаются для каждого входа в систему и существуют только на время сеанса.
Синтаксис строк в файле /etc/security/limits.conf:
<domain> <type> <item> <value>
Где:
<domain>- пользователь или группа пользователей;<type>- тип ограничений;<item>- ресурс, который необходимо ограничить;<value>- значение.
Поле конфигурационного файла <domain> может содержать следующие значения:
имя пользователя;
наименование группы в формате
@group;подстановочный символ
*, ограничивающий доступа всем пользователям и группам в системе;подстановочный символ
%, ограничивающий количество входов в систему. При использовании%groupбудет ограничено общее количество входов в систему для всех пользователей в группе. Если символ%используется отдельно, то идентичен*с указанным ресурсомmaxsyslogins.диапазон идентификаторов пользователей (uid) в формате
<min_uid>:<max_uid>. Еслиmin_uidне указан, ограничения применятся для идентификатора вmax_uid. Еслиmax_uidне указан, то ограничения применятся для всех идентификаторов больших или равныхmin_uid;диапазон идентификаторов группы (gid) в формате
@<min_gid>:<max_gid>. Если<min_gid>не указан, ограничения применятся для идентификатора в<max_gid>. Если<max_gid>не указан, то ограничения применятся для всех идентификаторов больших или равных<min_gid>.
Тип ограничений <type> может быть указан как:
hard- обеспечивает соблюдение «жестких» ограничений ресурсов. Ограничения устанавливаются администратором. Пользователь не может самостоятельно повлиять на количество выделяемых ресурсов;soft- обеспечивает соблюдение «мягких» ограничений ресурсов. Пользователь может самостоятельно настраивать количество доступных ресурсов в пределах разрешенного диапазона;-- обеспечивает одновременное использование как «жестких», так и «мягких» ограничений.
Примеры ресерсов в поле <item>, которые возможно ограничить, перечислены в таблице ниже.
Ресурс |
Описание |
|---|---|
|
Максимальный размер dump памяти (KБайт) |
|
Максимальный размер данных (KБайт) |
|
Максимальный размер файла (KБайт) |
|
Максимальное заблокированное адресное пространство (KБайт) |
|
Максимальное количество открытых файлов (KБайт) |
|
Максимальный размер стека (KБайт) |
|
Максимальное время CPU (минуты) |
|
Максимальное количество процессов |
|
Ограничение адресного пространства (KБайт) |
|
Максимальное количество входов в систему одним пользователем |
|
Максимальное количество входов в систему всеми пользователями |
|
Приоритет запущенных процессов |
|
Максимальное количество файлов, которые можно заблокировать |
|
Максимальное количество сигналов, передаваемых процессу |
|
Максимально возможный приоритет: |
Каждому ресурсу, кроме priority и nice, можно выставить значения -1, unlimited или infinity в поле <value>, обозначающее отсутствие ограничений.
Для написания комментариев в файле конфигурации используйте символ #.