Файл /etc/security/limits.conf#

limits.conf - файл конфигурации PAM-модуля pam_limits. Позволяет ограничивать количество выделенных ресурсов, доступных пользователю или группе пользователей, количество одновременных сеансов и т.д. Настройки ограничений устанавливаются для каждого входа в систему и существуют только на время сеанса.

Синтаксис строк в файле /etc/security/limits.conf:

<domain> <type> <item> <value>

Где:

  • <domain> - пользователь или группа пользователей;

  • <type> - тип ограничений;

  • <item> - ресурс, который необходимо ограничить;

  • <value> - значение.

Поле конфигурационного файла <domain> может содержать следующие значения:

  • имя пользователя;

  • наименование группы в формате @group;

  • подстановочный символ *, ограничивающий доступа всем пользователям и группам в системе;

  • подстановочный символ %, ограничивающий количество входов в систему. При использовании %group будет ограничено общее количество входов в систему для всех пользователей в группе. Если символ % используется отдельно, то идентичен * с указанным ресурсом maxsyslogins.

  • диапазон идентификаторов пользователей (uid) в формате <min_uid>:<max_uid>. Если min_uid не указан, ограничения применятся для идентификатора в max_uid. Если max_uid не указан, то ограничения применятся для всех идентификаторов больших или равных min_uid;

  • диапазон идентификаторов группы (gid) в формате @<min_gid>:<max_gid>. Если <min_gid> не указан, ограничения применятся для идентификатора в <max_gid>. Если <max_gid> не указан, то ограничения применятся для всех идентификаторов больших или равных <min_gid>.

Тип ограничений <type> может быть указан как:

  • hard - обеспечивает соблюдение «жестких» ограничений ресурсов. Ограничения устанавливаются администратором. Пользователь не может самостоятельно повлиять на количество выделяемых ресурсов;

  • soft - обеспечивает соблюдение «мягких» ограничений ресурсов. Пользователь может самостоятельно настраивать количество доступных ресурсов в пределах разрешенного диапазона;

  • - - обеспечивает одновременное использование как «жестких», так и «мягких» ограничений.

Примеры ресерсов в поле <item>, которые возможно ограничить, перечислены в таблице ниже.

Ресурс

Описание

core

Максимальный размер dump памяти (KБайт)

data

Максимальный размер данных (KБайт)

fsize

Максимальный размер файла (KБайт)

memlock

Максимальное заблокированное адресное пространство (KБайт)

nofile

Максимальное количество открытых файлов (KБайт)

stack

Максимальный размер стека (KБайт)

cpu

Максимальное время CPU (минуты)

nproc

Максимальное количество процессов

as

Ограничение адресного пространства (KБайт)

maxlogins

Максимальное количество входов в систему одним пользователем

maxsyslogins

Максимальное количество входов в систему всеми пользователями

priority

Приоритет запущенных процессов

locks

Максимальное количество файлов, которые можно заблокировать

sigpending

Максимальное количество сигналов, передаваемых процессу

nice

Максимально возможный приоритет: [-20, 19]

Каждому ресурсу, кроме priority и nice, можно выставить значения -1, unlimited или infinity в поле <value>, обозначающее отсутствие ограничений.

Для написания комментариев в файле конфигурации используйте символ #.