Page 1 of 1

Einschränkungen mit Limits.conf

Posted: 2006-05-22 09:25
by andre丨
Hallo,
ich würde gerne einem Benutzer den RAM einschränken. Ich habe zu testzwecken einen Eintrag in die /etc/security/limits.conf gemacht:

hans - memlock 0

damit sollte es doch nicht möglich sein überhaupt irgend eine Anwendung des Nutzers zu starten. Es funktioniert aber dennoch.

Was ist hier falsch?

Danke!
André

Re: Einschränkungen mit Limits.conf

Posted: 2006-05-22 09:26
by captaincrunch
Ist das zuständige PAM-Modul denn überhaupt aktiv?

Re: Einschränkungen mit Limits.conf

Posted: 2006-05-22 09:36
by andre丨
gute Frage,

wie kann ich das aktivieren?

Re: Einschränkungen mit Limits.conf

Posted: 2006-05-22 09:39
by captaincrunch

Code: Select all

grep pam_limits /etc/pam.d/*

Re: Einschränkungen mit Limits.conf

Posted: 2006-05-22 09:40
by andre丨

Code: Select all

/etc/pam.d/cron:# session    required   pam_limits.so
/etc/pam.d/login:session    required   pam_limits.so
/etc/pam.d/ssh:session    required     pam_limits.so
/etc/pam.d/su:session    required   pam_limits.so

Re: Einschränkungen mit Limits.conf

Posted: 2006-05-22 09:49
by Joe User

Code: Select all

grep -i UsePAM /etc/ssh/sshd_config

Re: Einschränkungen mit Limits.conf

Posted: 2006-05-22 09:51
by andre丨
UsePAM yes

Re: Einschränkungen mit Limits.conf

Posted: 2006-05-22 10:13
by Joe User

Re: Einschränkungen mit Limits.conf

Posted: 2006-05-22 10:25
by andre丨
denke das dies alles bei mir passen sollte, woran könnte es noch liegen? Idee?

Re: Einschränkungen mit Limits.conf

Posted: 2006-05-22 10:38
by Joe User

Code: Select all

hans hard memlock 0

Re: Einschränkungen mit Limits.conf

Posted: 2006-05-22 10:52
by andre丨
hab ich auch schon versucht :( aber trotzdem kein Limit.

Re: Einschränkungen mit Limits.conf

Posted: 2006-05-22 11:31
by thorsten
Kommt derjenige über ssh rein? Dann sollte "UsePAM yes" in deiner sshd_config stehen und der daemon nach einer Änderung neu gestartet werden.

hth

Re: Einschränkungen mit Limits.conf

Posted: 2006-05-22 12:07
by andre丨
steht drin :( läuft trotzdem nicht.