> Limiter le fork je vois pas qui ça peut emmerder dans le commun des mortels au sens large
Si tu ne limites pas de façon significative, par exemple si tu autorises 1000 processus ou même "seulement" 250, c'est largement assez pour rendre la bécane inutilisable (tu lances 1000 processus qui bouffent du cpu, c'est à la porté du commun des informaticiens).
Si ça ne gêne pas, ou du moins si ce n'est pas potentiellement génant, c'est sans intérêt.
> Limiter le fork je vois pas qui ça peut emmerder
Ici (fc6), par défaut c'est "limité" (notes bien les guillements) à 8191 ! Autant dire qu'il n'y a pas de limite et on a le "problème" décrit ci-dessus.
Si c'est un processus malintentionné et qu'il peut faire seulement un fork (inutile d'avoir 8191 ou "seulement" 250 de disponible), il a largement de quoi faire des dégâts (par exemple il peut faire un exec("rm -r -f /")).
[^] # Re: public
Posté par IsNotGood . En réponse au journal De la confiance relative dans son produit. Évalué à 2.
Si tu ne limites pas de façon significative, par exemple si tu autorises 1000 processus ou même "seulement" 250, c'est largement assez pour rendre la bécane inutilisable (tu lances 1000 processus qui bouffent du cpu, c'est à la porté du commun des informaticiens).
Si ça ne gêne pas, ou du moins si ce n'est pas potentiellement génant, c'est sans intérêt.
> Limiter le fork je vois pas qui ça peut emmerder
Ici (fc6), par défaut c'est "limité" (notes bien les guillements) à 8191 ! Autant dire qu'il n'y a pas de limite et on a le "problème" décrit ci-dessus.
Si c'est un processus malintentionné et qu'il peut faire seulement un fork (inutile d'avoir 8191 ou "seulement" 250 de disponible), il a largement de quoi faire des dégâts (par exemple il peut faire un exec("rm -r -f /")).