====== Fork Bomb ====== ===== Qu'est-ce ? ===== C'est un moyen simple de planter un systeme *nix, sans être root. Lien: http://fr.wikipedia.org/wiki/Fork_bomb ===== Comment ? ===== Simple commande sous shell: $ :(){ :|:& };: ATTENTION: *nix est vraiment mort !!!! ===== Parade ? ===== Suffit de limiter la creation de process aux users. Editer **''/etc/security/limits.conf''** et limiter tout les users a 300 process max: * hard nproc 300 Ce n'est qu'un exemple. Selon qu'il y a **''X''** ou non, on peut reduire encore plus ce chiffre. Lien: http://feeds.cyberciti.biz/~r/Nixcraft-LinuxFreebsdSolarisTipsTricks/~3/191379821/linux-limiting-user-process.html ===== Info ===== Connaitre les limites courantes: $ ulimit -a Attention: **''root''** semble hériter des limites de son user-parent. (Ce qui est un problème si on se loggue en tant que simple **user** (via ssh par exemple))