무제한 로깅?

무제한 로깅?

사용자/프로세스가 를 클릭할 때 ulimit시스템 수준에서 이를 기록하는 방법이 있습니까 ? /var/log/messages또는 에서 로그 정보를 찾을 수 없습니다 dmesg. 몇 가지 예비 조사를 수행한 결과 애플리케이션이 이를 "감지"해야 한다는 것입니다. 이러한 제한에 도달하면 전역적으로 기록할 수 있는 방법이 있습니까?

답변1

https://github.com/PaulDaviesC/Logging-limits.conf

위의 내용은 auditd를 사용하여 실패한 syscall을 모니터링한 다음 ulimit로 인한 것인지 여부를 결정하려는 시도입니다. 커널 및/또는 PAM을 수정하지 않고도 이러한 이벤트를 로그에 직접 덤프하는 것이 가능하다고 생각합니다. 가장 가까운 결과를 얻었습니다.

관련 정보