Attualmente sto lottando per limitare il numero di processi per l'utente che ho chiamato sandbox
.
Ho configurato i limiti dei processi all'interno in /etc/security/limits.conf
questo modo:
sandbox hard nproc 100
Ma se voglio connettermi al contenitore come sandbox
utente, ssh restituisce:
shell request failed on channel 0
Quindi ho effettuato l'accesso come root
e verificato quanti processi sono in esecuzione sandbox
dall'utente, ma è inferiore a 5.
Quindi cosa potrebbe impedirmi di accedere tramite ssh?
Senza limiti di impostazione, l'accesso ssh per l' sandbox
utente funziona correttamente.
O c'è un altro modo per prevenire l'attacco della bomba a forcella?