| LIMITS.CONF(5) | فایلهای پیکربندی | LIMITS.CONF(5) |
نام (NAME)
limits.conf - پرونده پیکربندی محدودیت منابع کاربری در pam_limits
توضیحات (DESCRIPTION)
پرونده /etc/security/limits.conf محدودیتهای منابع سیستم (مانند حداکثر فرآیندها، حافظه، اندازه فایل، تعداد فایلهای باز) را برای کاربران و گروهها تعیین مینماید.
ماژول pam_limits.so محدودیتهای ulimit، اولویت nice و محدودیت تعداد نشستهای ورود همزمان را برای نشستهای ورود کاربر اعمال میکند. این توضیحات درباره نحو پرونده پیکربندی برای پرونده /etc/security/limits.conf و پروندههای *.conf در دایرکتوری /etc/security/limits.d بهکار میرود.
نحو خطوط به شرح زیر است:
<domain> <type> <item> <value>
فیلدهای فهرستشده در بالا باید به صورت زیر پر شوند:
<domain>
توجه: محدودیتهای گروهی و نویسه عام بر کاربر root اعمال نمیشوند. برای تنظیم محدودیت برای کاربر root، این فیلد باید دقیقاً شامل نام کاربری root باشد.
<type>
hard
soft
-
توجه داشته باشید که اگر نوع را '-' تعیین کنید اما از درج فیلدهای item و value غفلت نمایید، ماژول هرگز هیچ محدودیتی را بر کاربر/گروه مشخصشده اعمال نخواهد کرد.
<item>
core
data
fsize
memlock
nofile
rss
stack
cpu
nproc
as
maxlogins
maxsyslogins
nonewprivs
priority
locks
sigpending
msgqueue
nice
rtprio
chroot
تمام موارد از مقادیر -1، unlimited یا infinity به نشانه عدم محدودیت پشتیبانی میکنند، به استثنای priority، nice و nonewprivs. اگر قرار باشد nofile روی یکی از این مقادیر تنظیم شود، در عوض روی محتویات /proc/sys/fs/nr_open تنظیم خواهد شد (به setrlimit(3) مراجعه کنید).
اگر یک محدودیت hard یا soft مربوط به یک منبع روی مقدار معتبری تنظیم شود اما خارج از بازه پشتیبانیشده سیستم محلی باشد، سیستم ممکن است محدودیت جدید را رد کند یا رفتارهای پیشبینینشده رخ دهد. اگر از مقدار کنترلی required استفاده شود، در صورتی که نتوان محدودیتی را تنظیم کرد ماژول فرآیند ورود را رد خواهد کرد.
به طور کلی، محدودیتهای فردی بر محدودیتهای گروهی اولویت دارند؛ بنابراین اگر برای گروه admin هیچ محدودیتی قائل نشوید، اما یکی از اعضای این گروه یک خط محدودیت داشته باشد، محدودیتهای این کاربر مطابق با این خط تنظیم خواهد شد.
همچنین، لطفاً توجه داشته باشید که تمام تنظیمات محدودیت به ازای هر نشست ورود (per login) تعیین میشوند. آنها سراسری نبوده و دائمی نیز نیستند؛ و فقط در طول مدت نشست وجود دارند. یک استثنا گزینه maxlogins است که در سطح کل سیستم اعمال میشود. با این حال یک حالت مسابقه (race condition) وجود دارد و ورودهای همزمان در یک لحظه ممکن است همیشه شناسایی نشده و فقط به عنوان یک ورود شمرده شوند.
در پرونده پیکربندی limits، نویسه '#' یک توضیح (کامنت) ایجاد میکند که پس از آن بقیه خط نادیده گرفته میشود.
ماژول pam_limits مشکلات پیکربندی یافتشده در پرونده پیکربندی خود و خطاهای مربوطه را از طریق syslog(3) گزارش میدهد.
مثالها (EXAMPLES)
اینها نمونه خطوطی هستند که ممکن است در /etc/security/limits.conf تعیین شوند:
* soft core 0 root hard core 100000 * hard nofile 512 @student hard nproc 20 @faculty soft nproc 20 @faculty hard nproc 50 ftp hard nproc 0 @student - maxlogins 4 @student - nonewprivs 1 :123 hard cpu 5000 @500: soft cpu 10000 600:700 hard locks 10
همچنین ببینید (SEE ALSO)
pam_limits(8), pam.d(5), pam(7), getrlimit(2), getrlimit(3p)
نویسندگان (AUTHORS)
ماژول pam_limits در ابتدا توسط Cristian Gafton <gafton@redhat.com> نوشته شده است.
| مه ۲۰۲۵ | Linux-PAM |