Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
tutoriel:comment_se_proteger_des_fork_bomb [Le 22/10/2007, 22:56] – Nicoz | tutoriel:comment_se_proteger_des_fork_bomb [Le 20/11/2017, 16:30] (Version actuelle) – {{tag>tutoriel}} scaph | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | {{tag> | ||
+ | ---- | ||
+ | |||
+ | ====== Comment se protéger des Fork Bomb ? ====== | ||
+ | |||
+ | ===== Introduction ===== | ||
+ | |||
+ | ==== Qu' | ||
+ | |||
+ | Une //fork bomb// (parfois appelée //logic bombe//, bombe logique), est une attaque par déni de service qui peut aller jusqu' | ||
+ | |||
+ | Elle peut autant être le fruit d'une attaque (sur un serveur par exemple), que celui d'une erreur de programmation. Heureusement, | ||
+ | |||
+ | A titre d' | ||
+ | |||
+ | < | ||
+ | |||
+ | <note warning> | ||
+ | Comme expliqué précédemment, | ||
+ | </ | ||
+ | |||
+ | |||
+ | |||
+ | ==== Comment s'en protéger ? ==== | ||
+ | |||
+ | Vu qu'une //fork bomb// a pour but de saturer la table des processus, un moyen simple et efficace de s'en prémunir consiste à limiter le nombre de processus que peut exécuter un utilisateur (sachant que par défaut il n'y a pas de limite). Pour cela, il suffit de modifier le fichier **/ | ||
+ | ===== Limiter le nombre de processus ===== | ||
+ | |||
+ | Il va falloir [[: | ||
+ | |||
+ | < | ||
+ | |||
+ | Le fichier qui s' | ||
+ | |||
+ | < | ||
+ | |||
+ | Juste avant : | ||
+ | |||
+ | < | ||
+ | |||
+ | <note important> | ||
+ | Cette ligne limite à 500 le nombre de processus, vous pouvez modifier ce chiffre à votre convenance. | ||
+ | |||
+ | **Attention toutefois d' | ||
+ | [[http:// | ||
+ | </ | ||
+ | |||
+ | Redémarrez ensuite votre ordinateur pour que les nouveaux paramètres soient pris en compte. Pour le vérifier (non, n' | ||
+ | |||
+ | < | ||
+ | |||
+ | Qui doit renvoyer : '' | ||
+ | |||
+ | Si c'est le cas, les //fork bomb// ne sont plus qu'un mauvais souvenir ! | ||
+ | |||
+ | <note tip> | ||
+ | Si cela ne fonctionne toujours pas, vérifiez que vous avez bien la ligne < | ||
+ | * **/ | ||
+ | * **/ | ||
+ | * **/ | ||
+ | * **/ | ||
+ | * **/ | ||
+ | * **/ | ||
+ | * **/ | ||
+ | Pour ssh, pensez à mettre l' | ||
+ | ;-) (Sous la verison 8.04 Server, je ne les avais pas.) | ||
+ | </ | ||
+ | |||
+ | ===== Quelques liens ===== | ||
+ | |||
+ | * [[http:// | ||
+ | * [[http:// | ||
+ | |||
+ | ---- | ||
+ | // Contributeurs : [[utilisateurs: |