Par contre ulimit, comme son nom l'indique, limit l'utilisateur dans ce qu'il peut faire.
ce que t'es en train de dire, c'est que ulimit empeche l'utilisateur de lancer plus de processus que sa machine peut en faire tourner?
Donc en somme, ulimit "empecherait" l'utilisateur de faire quelque chose qui est par definition impossible a faire?
Mais là tu parles d'un serveur. Un programme qui n'est pas accessible de l'extérieur ne peut pas être attaqué.
non.
une machine par terre, c'est une machine qui ne peut pas etre utilisee.
Et ca c'est un deni de service, que la machine soit un serveur; une machine de dev ou une machine de bureautique.
Si tu crois qu'un jour ou pourra éviter les effets de bord des programmes codés avec le pied, tu te trompes lourdement.
effectivement.
Maintenant, est ce une raison pour ne pas eviter les effets de bords que tu pourrais eviter?
Tu parlais de "simple reboot" tout a l'heure.
ok, alors supposons que la machine en question soit, par exemple, une machine dans une fac par exemple.
Tu sais le genre salle libre acces pour etudiant en informatique du deug au dess (oui, bon master, on s'en fout c'est pareil).
Un mec du dess a un calcul relativement important qui tourne sur la machine dans un screen, par ex.
un abruti lance un fork bomb. Ah bah, ya qu'a rebooter.
ben ouais, mais la tu met un mec dans la merde : DoS (ah ben tu vois, on est dans un contexte desktop, et pourtant...).
Surtout qu'il peut potentiellement mettre beacuoup de temps a s'en rendre compte.
Il avait qu'a faire gaffe?
Non. T'avais qu'a mettre un ulimit, ca aurait prevenu le probleme plutot que de dire "yavait qu'a pas".
Autre situation : t'es connecte a distance sur la machine et un connard la reboot.
Ben toi t'es comme un con chez toi a attendre que la machine ait reboote.
Ah ouais, mais elle a reboote la machine, partition mal demontee, fsck gueule au boot et demande le pass root pour checker le fs.
Ben ouais, mais on est vendredi, 17h38, l'admin vient de partir en we, t'attendra lundi mon coco... Vecu par moi meme, et plusieurs fois.
DoS, encore une fois. Et toujours dans un contexte desktop, tu noteras.
T'avais qu'a ... ?
non, toi t'avais qu'a mettre un ulimit.
Le boulot c'est justement de proteger les gens d'eux memes. Tu penses que c'est pas possible? ben changes de boulot, mon con, qu'est ce que tu veux que je te dise, on va pas embaucher un mec pour nous expliquer qu'il peut pas faire ce qu'il est cense faire.
[^] # Re: public
Posté par ola . En réponse au journal De la confiance relative dans son produit. Évalué à 3.
ce que t'es en train de dire, c'est que ulimit empeche l'utilisateur de lancer plus de processus que sa machine peut en faire tourner?
Donc en somme, ulimit "empecherait" l'utilisateur de faire quelque chose qui est par definition impossible a faire?
Mais là tu parles d'un serveur. Un programme qui n'est pas accessible de l'extérieur ne peut pas être attaqué.
non.
une machine par terre, c'est une machine qui ne peut pas etre utilisee.
Et ca c'est un deni de service, que la machine soit un serveur; une machine de dev ou une machine de bureautique.
Si tu crois qu'un jour ou pourra éviter les effets de bord des programmes codés avec le pied, tu te trompes lourdement.
effectivement.
Maintenant, est ce une raison pour ne pas eviter les effets de bords que tu pourrais eviter?
Tu parlais de "simple reboot" tout a l'heure.
ok, alors supposons que la machine en question soit, par exemple, une machine dans une fac par exemple.
Tu sais le genre salle libre acces pour etudiant en informatique du deug au dess (oui, bon master, on s'en fout c'est pareil).
Un mec du dess a un calcul relativement important qui tourne sur la machine dans un screen, par ex.
un abruti lance un fork bomb. Ah bah, ya qu'a rebooter.
ben ouais, mais la tu met un mec dans la merde : DoS (ah ben tu vois, on est dans un contexte desktop, et pourtant...).
Surtout qu'il peut potentiellement mettre beacuoup de temps a s'en rendre compte.
Il avait qu'a faire gaffe?
Non. T'avais qu'a mettre un ulimit, ca aurait prevenu le probleme plutot que de dire "yavait qu'a pas".
Autre situation : t'es connecte a distance sur la machine et un connard la reboot.
Ben toi t'es comme un con chez toi a attendre que la machine ait reboote.
Ah ouais, mais elle a reboote la machine, partition mal demontee, fsck gueule au boot et demande le pass root pour checker le fs.
Ben ouais, mais on est vendredi, 17h38, l'admin vient de partir en we, t'attendra lundi mon coco... Vecu par moi meme, et plusieurs fois.
DoS, encore une fois. Et toujours dans un contexte desktop, tu noteras.
T'avais qu'a ... ?
non, toi t'avais qu'a mettre un ulimit.
Le boulot c'est justement de proteger les gens d'eux memes. Tu penses que c'est pas possible? ben changes de boulot, mon con, qu'est ce que tu veux que je te dise, on va pas embaucher un mec pour nous expliquer qu'il peut pas faire ce qu'il est cense faire.