2020-11-16

1、ulimte -n 查看当前用户最大文件打开数
openssh升级后,导致文件句柄限制 /etc/security/limits.conf 设置后对进程无效。 more /proc/进程号/limits :这个命令可以查看进程中的限制数 lsof -p 进程号|wc -l :这个命令可以看到进程打开的文件数 文件句柄限制顺序为:/etc/security/limits.d/20-nproc.conf > /etc/security/limits.conf C7系统改用systemd 代替之前的sysV 进行服务管理,/etc/security/limits.conf 作用域变小了,只适用于通过PAM认证登陆的用户。C7中全局打开需要修改 /etc/systemd/system.conf 和 /etc/systemd/user.conf。 但是需要重启主机。 DefaultLimitNOFILE=65535 DefaultLimitNPROC=655352 因为需要重启系统,所以我选择修改sshd服务。 sshd服务升级时,没有增加pam-devel 包,yum安装上。 重新编译openssh 升级包,参数增加 --with-pam=enable 升级完成后,修改sshd_config 配置文件:Usepam yes 重启sshd服务 有时这样会导致root用户无法登陆,其他用户应该也无法登陆。需要复制 cp /etc/pam.d/login /etc/pam.d/sshd 这个文件。再重启服务。 可以事先检查一下有没有sshd文件。3 这样,就让所有用户通过PAM认证登陆了。ulimit -a 就正常了。无需重启主机。做前启动telnet连接服务以免无法登陆主机。做好备份。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值