Tag: pam

为正在运行的守护程序启用PAMconfiguration(limits.conf)

我目前正在尝试使用Docker开发沙箱。 Docker通过正在运行的守护进程产生进程,并且在启用limits.conf文件中规定的限制时遇到很大的麻烦,使得它们适用于守护进程。 具体来说,我正在运行一个forkbomb,这样守护进程就是所有新进程的产生过程。 我给用户打这个电话的nproc限制似乎并没有得到应用,我对于我的生活还是无法弄清楚如何使它工作。 我很安静,只要将正确的文件添加到/etc/pam.d/,但我不确定。