Attualmente sto lottando per limitare il numero di processi per l'utente che ho chiamato sandbox.
Ho configurato i limiti dei processi all'interno in /etc/security/limits.confquesto modo:
sandbox hard nproc 100
Ma se voglio connettermi al contenitore come sandboxutente, ssh restituisce:
shell request failed on channel 0
Quindi ho effettuato l'accesso come roote verificato quanti processi sono in esecuzione sandboxdall'utente, ma è inferiore a 5.
Quindi cosa potrebbe impedirmi di accedere tramite ssh?
Senza limiti di impostazione, l'accesso ssh per l' sandboxutente funziona correttamente.
O c'è un altro modo per prevenire l'attacco della bomba a forcella?