news 2026/8/24 11:26:38

准确--CentOS 7 配置用户资源限制(nofile / nproc)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
准确--CentOS 7 配置用户资源限制(nofile / nproc)

CentOS 7 配置用户资源限制(nofile / nproc)

目标:

  • 提升文件句柄数(nofile)
  • 提升进程数(nproc)
  • 避免启用 UsePAM 后“密码正确却登录失败”的坑

一、临时生效(立即生效,无需重启服务)

使用prlimit强制修改当前 Shell

适合:

  • 立即排障
  • 临时调优
  • 不想重启服务
prlimit --pid$$--nofile=65535:65535 --nproc=65535:65535

参数说明

  • --pid $$:当前 Shell 进程
  • nofile:最大文件句柄数
  • nproc:最大进程数

验证

ulimit-n

输出应为:

65535

⚠️注意
该方式仅对当前 Shell 有效,重新登录即失效。


二、永久生效(推荐生产环境使用)

1️⃣ 修改 limits.conf

vim/etc/security/limits.conf

追加:

* soft nproc 65535 * hard nproc 65535 * soft nofile 65535 * hard nofile 65535

2️⃣ 启用 PAM(关键步骤)

编辑 SSH 配置:

vim/etc/ssh/sshd_config

确保存在并且未注释

UsePAM yes PasswordAuthentication yes

修改后重启 SSH:

systemctl restart sshd

三、【非常关键】否则会出现“密码正确但登录失败”

很多人卡在这里
👉 只开了UsePAM yes,但PAM 认证链不完整

必须正确配置/etc/pam.d/sshd

直接覆盖(最稳妥方式):

cat>/etc/pam.d/sshd<<'EOF' #%PAM-1.0 auth required pam_sepermit.so auth include password-auth account required pam_nologin.so account include password-auth password include password-auth # pam_selinux.so close should be the first session rule session required pam_selinux.so close session required pam_loginuid.so # pam_selinux.so open should only be followed by sessions to be executed in the user context session required pam_selinux.so open env_params session required pam_namespace.so session optional pam_keyinit.so force revoke session include password-auth session include postlogin # ★ 关键:资源限制生效必须有它 session required pam_limits.so EOF

⭐ 核心点说明

  • pam_limits.so
    👉没有这一行,limits.conf 完全不生效
  • password-auth
    👉 决定“密码是否正确”的真正模块
  • 缺失或顺序错误
    👉100% 导致密码登录失败

四、验证是否真正生效(一定要重新登录)

⚠️重要
已登录的 SSH 会话不会继承新 limits

新开一个 SSH 会话后执行:

ulimit-nulimit-u

期望输出:

65535

五、常见故障自检(备用)

1️⃣ 检查 sshd 实际配置

sshd -T|egrep'usepam|passwordauthentication'

2️⃣ 查看认证失败原因

tail-n50/var/log/secure

3️⃣ 用户是否被 PAM 锁定

pam_tally2 --user 用户名

解锁:

pam_tally2 --user 用户名 --reset

六、一句话总结(给以后自己看的)

  • 临时调试prlimit
  • 永久生效limits.conf + pam_limits.so
  • UsePAM yes 必须配合完整 PAM 文件
  • 否则就是“密码正确但登录失败”

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/23 23:48:43

不同职业人群对EmotiVoice的应用需求分析

不同职业人群对EmotiVoice的应用需求分析 在远程教学反复卡顿、游戏NPC对话机械重复、有声书录制耗时费力的今天&#xff0c;我们越来越意识到&#xff1a;语音交互不能只是“能听清”&#xff0c;更要“听得进”。真正打动人的声音&#xff0c;需要情绪的起伏、语气的变化和个…

作者头像 李华
网站建设 2026/8/23 15:36:40

手机系统预装应用包彻底删除

本文以华为手机 HarmonyOS 为例。 HarmonyOS/EMUI 系统预装应用删除 华为 HarmonyOS 与 EMUI 系统均为基于安卓底层架构的自主定制系统&#xff0c;二者运行逻辑与原生安卓保持一致。卸载系统预装应用需调用系统级操作权限&#xff0c;该权限通常被称为 ROOT。 鉴于华为已关闭…

作者头像 李华
网站建设 2026/8/21 4:00:18

EmotiVoice能否实现多人对话同步生成?技术可行性评估

EmotiVoice能否实现多人对话同步生成&#xff1f;技术可行性评估 在虚拟角色日益“活”起来的今天&#xff0c;用户不再满足于听到一段机械朗读——他们希望看到两个AI角色展开一场有来有往、情绪起伏的真实对话。这种需求催生了一个关键问题&#xff1a;现有的开源语音合成模型…

作者头像 李华
网站建设 2026/8/24 0:10:11

FusionCompute 8.0 实验环境搭建:完整资源获取与部署指南

FusionCompute 8.0 实验环境搭建&#xff1a;完整资源获取与部署指南 【免费下载链接】FusionCompute8.0资源下载指南分享 本仓库提供了一个详细的资源文件&#xff0c;内含百度网盘连接及提取码&#xff0c;以及详细的资源列表&#xff0c;方便您学习和使用FusionCompute 8.0。…

作者头像 李华
网站建设 2026/8/23 18:51:46

AI主播直播间搭建:EmotiVoice语音部分实现

AI主播直播间搭建&#xff1a;EmotiVoice语音部分实现 在AI主播逐渐走入大众视野的今天&#xff0c;观众早已不再满足于“会说话”的数字人。他们希望看到一个有情绪起伏、能共情互动、甚至带有鲜明性格特征的虚拟形象——而这一切的核心&#xff0c;正是声音。 传统文本转语音…

作者头像 李华
网站建设 2026/8/23 23:57:07

静态代码扫描服务 100分(python、java、c++、js、c

静态代码扫描服务 100分&#xff08;python、java、c、js、c&#xff09;题目静态扫描可以快速识别源代码的缺陷&#xff0c;静态扫描的结果以扫描报告作为输出&#xff1a;1、文件扫描的成本和文件大小相关&#xff0c;如果文件大小为N&#xff0c;则扫描成本为N个金币2、扫描…

作者头像 李华