fork bomb
fork bomb,即fork 炸彈,記得之前有一個(gè)調(diào)侃docker的視頻里面就提到了這是docker的一個(gè)缺點(diǎn),其實(shí)就是一種惡意程序,就是一個(gè)不斷fork進(jìn)程的無(wú)限循環(huán),fork bomb并不需要有特別的權(quán)限即可對(duì)系統(tǒng)造成破壞,由于程序是遞歸的,如果沒有任何限制,該程序就會(huì)迅速耗盡系統(tǒng)里面的所有資源。
最簡(jiǎn)單的forb bomb是這樣的:
| :() { :|:& };: |
| .() { .|.& };. |
一行簡(jiǎn)單的字符就可以耗盡系統(tǒng)資源,其實(shí)這個(gè)bash腳本就是在不斷的調(diào)用(:)函數(shù),然后不斷fork出新的進(jìn)程。 由于默認(rèn)情況下,bash處于非POSIX模式,因此fork炸彈里面的(:)就會(huì)優(yōu)先當(dāng)成一個(gè)函數(shù)進(jìn)行匹配。 有沒有辦法扼制這種情況的發(fā)生呢?答案是肯定的,只需要修改用戶limits數(shù)即可。
總結(jié)
- 上一篇: 全球及中国K12教育市场应用分析与发展规
- 下一篇: mysql多表查询原生jdbc