全网整合营销服务商

电脑端+手机端+微信端=数据同步管理

免费咨询热线:400-708-3566

Shell脚本经典之Fork炸弹的分析与预防

fork炸弹介绍

众所周知,bash是一款极其强大的shell,提供了强大的交互与编程功能。这样的一款shell中自然不会缺少函数这个元素来帮助程序进行模块化的高效开发与管理。于是产生了由于其特殊的特性,bash拥有了fork炸弹。Jaromil在2002年设计了最为精简的一个fork炸弹的实现。

所谓fork炸弹是一种恶意程序,它的内部是一个不断在fork进程的无限循环,fork炸弹并不需要有特别的权限即可对系统造成破坏。fork炸弹实质是一个简单的递归程序。由于程序是递归的,如果没有任何限制,这会导致这个简单的程序迅速耗尽系统里面的所有资源。

现在来看看Jaromil设计的最简单的fork炸弹

fork炸弹分析

:() { :|:& };:

一行看似无法理解的只有13个字符的命令,即可占用掉所有系统的资源。其实,这行命令如果这样写成bash script就不难理解了

:()
{
 :|:&
}
;
:
  • 第 1 行 说明下面要定义一个函数,函数名为小数点,没有可选参数。
  • 第 2 行 表示函数体开始。
  • 第 3 行 是函数体真正要做的事情,首先它递归调用本函数,然后利用管道调用一个新进程(它要做的事情也是递归调用本函数),并将其放到后台执行。
  • 第 4 行 表示函数体结束。
  • 第 5 行 并不会执行什么操作,在命令行中用来分隔两个命令用。从总体来看,它表明这段程序包含两个部分,首先定义了一个函数,然后调用这个函数。
  • 第 6 行 表示调用本函数。

冒号”:”其实是函数名,这个bash脚本就是在不断的执行该函数,然后不断fork出新的进程。

fork炸弹预防

那么,有没有办法扼制这种情况的发生呢?答案是肯定的,只需设置进程的limit数即可。

$ ulimit -u 128
$ ulimit -a
core file size   (blocks, -c) 0
data seg size   (kbytes, -d) unlimited
max nice      (-e) 20
file size    (blocks, -f) unlimited
pending signals     (-i) unlimited
max locked memory  (kbytes, -l) unlimited
max memory size   (kbytes, -m) unlimited
open files      (-n) 1024
pipe size   (512 bytes, -p) 8
POSIX message queues  (bytes, -q) unlimited
max rt priority     (-r) unlimited
stack size    (kbytes, -s) 8192
cpu time    (seconds, -t) unlimited
max user processes    (-u) 128
virtual memory   (kbytes, -v) unlimited
file locks      (-x) unlimited

在上面的例子中,我们将用户可以创建的最大进程数限制为 128,执行fork炸弹会迅速fork出大量进程,此后会由于资源不足而无法继续执行。使用工具ulimit即可设置各种限制数,具体的请参考该工具的man或help。

fork 炸弹让我们认识到了递归函数的强大功能,同时也意识到一旦使用不当,递归函数所造成的破坏将是巨大的。实际上,fork 炸弹只是一个非常简单的递归函数,它并不涉及参数传递、返回值等问题,而这些问题在使用bash编程时是否有完善的支持呢?在bash中编写递归函数时应该注意相关问题。

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作能带来一定的帮助,如果有疑问大家可以留言交流,谢谢大家对的支持。


# shell  # fork  # 经典脚本  # linux  # 提高你工作效率的shell命令总结大全  # shell脚本学习之调用脚本将文件打包zip的方法示例  # Linux下NC反弹shell命令(推荐)  # shell脚本实现多彩进度条  # shell如何记录用户的IP与命令详解  # shell脚本实现多进程运行的方法示例  # 详解Linux Shell 实现一个获取任意位数的随机密码的脚本  # 递归  # 是一个  # 要做  # 一个函数  # 是一种  # 让我们  # 要有  # 只需  # 这段  # 将是  # 如果没有  # 意识到  # 来看看  # 这种情况  # 没有办法  # 可选  # 所有资源  # 在上面  # 这篇文章  # 不需 


相关文章: 如何快速查询网站的真实建站时间?  股票网站制作软件,网上股票怎么开户?  网站制作公司排行榜,抖音怎样做个人官方网站  定制建站是什么?如何实现个性化需求?  详解jQuery中基本的动画方法  北京网页设计制作网站有哪些,继续教育自动播放怎么设置?  如何在Windows环境下新建FTP站点并设置权限?  清单制作人网站有哪些,近日“兴风作浪的姑奶奶”引起很多人的关注这是什么事情?  商务网站制作工程师,从哪几个方面把握电子商务网站主页和页面的特色设计?  Bpmn 2.0的XML文件怎么画流程图  如何在万网主机上快速搭建网站?  网站制作的方法有哪些,如何将自己制作的网站发布到网上?  头像制作网站在线观看,除了站酷,还有哪些比较好的设计网站?  微网站制作教程,我微信里的网站怎么才能复制到浏览器里?  小型网站制作HTML,*游戏网站怎么搭建?  如何在七牛云存储上搭建网站并设置自定义域名?  php能控制zigbee模块吗_php通过串口与cc2530 zigbee通信【介绍】  如何快速上传自定义模板至建站之星?  如何解决ASP生成WAP建站中文乱码问题?  无锡制作网站公司有哪些,无锡优八网络科技有限公司介绍?  三星网站视频制作教程下载,三星w23网页如何全屏?  建站之星如何修改网站生成路径?  建站之星×万网:智能建站系统+自助建站平台一键生成  昆明高端网站制作公司,昆明公租房申请网上登录入口?  免费网站制作模板下载,除了易企秀之外还有什么H5平台可以制作H5长页面,最好是免费的?  如何高效生成建站之星成品网站源码?  如何在宝塔面板创建新站点?  深圳防火门网站制作公司,深圳中天明防火门怎么编码?  高防服务器如何保障网站安全无虞?  西安专业网站制作公司有哪些,陕西省建行官方网站?  建站VPS能否同时实现高效与安全翻墙?  在线制作视频网站免费,都有哪些好的动漫网站?  Python如何创建带属性的XML节点  上海网站制作网站建设公司,建筑电工证网上查询系统入口?  上海网站制作开发公司,上海买房比较好的网站有哪些?  如何选择美橙互联多站合一建站方案?  如何通过WDCP绑定主域名及创建子域名站点?  建站主机CVM配置优化、SEO策略与性能提升指南  创业网站制作流程,创业网站可靠吗?  Swift中switch语句区间和元组模式匹配  宝盒自助建站智能生成技巧:SEO优化与关键词设置指南  制作网站的软件免费下载,免费制作app哪个平台好?  5种Android数据存储方式汇总  山东网站制作公司有哪些,山东大源集团官网?  c# await 一个已经完成的Task会发生什么  ppt制作免费网站有哪些,ppt模板免费下载网站?  再谈Python中的字符串与字符编码(推荐)  攀枝花网站建设,攀枝花营业执照网上怎么年审?  建站上市公司网站建设方案与SEO优化服务定制指南  高防服务器租用指南:配置选择与快速部署攻略 

您的项目需求

*请认真填写需求信息,我们会在24小时内与您取得联系。