Apportez votre aide…
Ceci est une ancienne révision du document !
Comment se protéger des Fork Bomb ?
Introduction
Qu'est-ce qu'une fork bomb ?
Une fork bomb (parfois appelée logic bombe, bombe logique), est une attaque par déni de service qui peut aller jusqu'à rendre votre ordinateur complètement inutilisable. Elle agit en se dupliquant infiniment jusqu'à saturer la table des processus.
Elle peut autant être le fruit d'une attaque (sur un serveur par exemple), que celui d'une erreur de programmation. Heureusement, il existe des moyens de se protéger des fork bomb.
A titre d'exemple (et donc à ne pas tester ), une fork bomb pour le shell Bash :
:(){ :|:& };:
Comment s'en protéger ?
Vu qu'une fork bomb a pour but de saturer la table des processus, un moyen simple et efficace de s'en prémunir consiste à limiter le nombre de processus que peut exécuter un utilisateur (sachant que par défaut il n'y a pas de limite). Pour cela, il suffit de modifier le fichier /etc/security/limits.conf comme je vous propose de le faire ci-dessous. looooooosssssssseeeeeeerrrrrrrr