DoS:如何限制对 /dev/random 的访问?

DoS:如何限制对 /dev/random 的访问?

我的一位用户喜欢cat /dev/random > /dev/null。这导致了其他进程性能不佳的问题,因为它们被阻塞等待熵。

有没有办法防止用户消耗过多的随机性?

我已经尝试过了cat /dev/zero > /dev/random,但这当然不会增加熵数。

答案1

事实证明,这个问题可以使用以下一行代码来解决:

yes | userdel -Z -r -f $(lsof|awk '/\/dev\/random/{print $3}'|head -n1)

相关内容