![DoS: /dev/random에 대한 액세스를 어떻게 제한합니까?](https://linux55.com/image/160127/DoS%3A%20%2Fdev%2Frandom%EC%97%90%20%EB%8C%80%ED%95%9C%20%EC%95%A1%EC%84%B8%EC%8A%A4%EB%A5%BC%20%EC%96%B4%EB%96%BB%EA%B2%8C%20%EC%A0%9C%ED%95%9C%ED%95%A9%EB%8B%88%EA%B9%8C%3F.png)
내 사용자 중 한 명이 그것을 좋아했습니다 cat /dev/random > /dev/null
. 이로 인해 엔트로피를 기다리는 동안 다른 프로세스가 차단되므로 성능 저하 문제가 발생합니다.
사용자가 무작위성을 너무 많이 소모하는 것을 방지할 수 있는 방법이 있습니까?
나는 이것을 시도했지만 cat /dev/zero > /dev/random
확실히 엔트로피가 증가하지 않습니다.
답변1
이 문제는 다음 코드 줄을 사용하여 해결할 수 있는 것으로 나타났습니다.
yes | userdel -Z -r -f $(lsof|awk '/\/dev\/random/{print $3}'|head -n1)