发布于2026-06-30 阅读(0)
扫一扫,手机访问
你有没有遇到过需要限制某个进程能创建多少子进程的场景?虽然系统提供了很多资源控制手段,但有一个巧妙的方法经常被忽略——用 ulimit 的 -n 参数来间接实现。原理其实很简单:每个子进程都会消耗一个文件描述符,那么只要把文件描述符数量卡死,子进程的数量自然也就被框在了范围内。

具体怎么操作?其实就三步:
ulimit -n ,其中 是你想设的文件描述符上限。比如想限制最多允许 100 个子进程,就敲 ulimit -n 100。不过话说回来,这种临时设置适合用来测试或临时调控。如果你想一劳永逸地固定住某个用户的子进程数量,那就得改系统配置文件了。在 Linux 系统里,直接编辑 /etc/security/limits.conf 文件,添加类似下面这样的两行:
soft nofile
hard nofile
把 换成目标用户名, 换成你想卡死的文件描述符数量。这样,用户每次登录后,系统就会自动应用这个限制,子进程数量就被稳稳地控制住了。
值得留意的是,这个方法本质上是“曲线救国”——通过限制文件描述符来间接卡子进程数。如果进程本身不依赖文件描述符(比如某些特殊守护进程),那就得另找其他控制手段了。不过对于绝大多数普通应用场景来说,这招已经足够实用。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8