1
Server / Nastavení ulimit pro Apache httpd
« kdy: 15. 10. 2016, 15:27:31 »
Dobrý den,
před několika lety jsem objevil chybu v jednom modulu webserveru Apache, která se projevuje neustálou alokací paměti, což způsobí postupné vyžrání volné RAM i swap a vede k OOM.
Chtěl bych omezit množství alokovatelné paměti pomocí /etc/security/limits.conf, ale nějak se to nedaří a nastavení se na uživatele apache neaplikuje. Zkoušel jsem v Scientific Linux 6.1 a CentOS 7.
Má prosím někdo nápad, jak by šlo nastavení vynutit?
P.S. Bylo by dobré na této diskusi prodloužit dobu přihlášení, protože než jsem stihl napoprvé příspěvek napsat a odeslat, tak mě systém odhlásil a já jsem o něj přišel.
před několika lety jsem objevil chybu v jednom modulu webserveru Apache, která se projevuje neustálou alokací paměti, což způsobí postupné vyžrání volné RAM i swap a vede k OOM.
Chtěl bych omezit množství alokovatelné paměti pomocí /etc/security/limits.conf, ale nějak se to nedaří a nastavení se na uživatele apache neaplikuje. Zkoušel jsem v Scientific Linux 6.1 a CentOS 7.
Kód: [Vybrat]
# /etc/security/limits.conf
apache hard data 524288
apache hard rss 16384
apache hard stack 4096
Kód: [Vybrat]
# /proc/3249/limits
Limit Soft Limit Hard Limit Units
Max cpu time unlimited unlimited seconds
Max file size unlimited unlimited bytes
Max data size unlimited unlimited bytes
Max stack size 8388608 unlimited bytes
Max core file size 0 unlimited bytes
Max resident set unlimited unlimited bytes
Max processes 3900 3900 processes
Max open files 1024 4096 files
Max locked memory 65536 65536 bytes
Max address space unlimited unlimited bytes
Max file locks unlimited unlimited locks
Max pending signals 3900 3900 signals
Max msgqueue size 819200 819200 bytes
Max nice priority 0 0
Max realtime priority 0 0
Max realtime timeout unlimited unlimited us
Má prosím někdo nápad, jak by šlo nastavení vynutit?
P.S. Bylo by dobré na této diskusi prodloužit dobu přihlášení, protože než jsem stihl napoprvé příspěvek napsat a odeslat, tak mě systém odhlásil a já jsem o něj přišel.