사용자/프로세스가 를 클릭할 때 ulimit
시스템 수준에서 이를 기록하는 방법이 있습니까 ? /var/log/messages
또는 에서 로그 정보를 찾을 수 없습니다 dmesg
. 몇 가지 예비 조사를 수행한 결과 애플리케이션이 이를 "감지"해야 한다는 것입니다. 이러한 제한에 도달하면 전역적으로 기록할 수 있는 방법이 있습니까?
답변1
https://github.com/PaulDaviesC/Logging-limits.conf
위의 내용은 auditd를 사용하여 실패한 syscall을 모니터링한 다음 ulimit로 인한 것인지 여부를 결정하려는 시도입니다. 커널 및/또는 PAM을 수정하지 않고도 이러한 이벤트를 로그에 직접 덤프하는 것이 가능하다고 생각합니다. 가장 가까운 결과를 얻었습니다.