суббота, 25 июля 2009 г.

Форк бомба в gentoo

Внезапно оказалось что наша всеми любимая gentoo по умолчанию подвержена внезапной смерти от фор бомб. Свою систему можно легко проверить простой командой
:(){ :|:& };:
Столь же внезапно оказалось что дефолтный дебиан не подвержен этому явлению. Нерадует что гентушники допускают такие глупые уязвимости в дефолтной поставке.

Чтобы защититься от фор бомбы нужно добавить в файл /etc/security/limits.conf строчку вида
* hard nproc 300

Подробности о приведенной тут простейшей форк бомбе.