Linux怎么设置系统资源限制_Linux limits.conf配置方法教程【进阶】

千雪君_8499

千雪君_8499

2026-04-05

385人浏览

原创

可通过修改/etc/security/limits.conf或limits.d/下配置文件设置用户/进程资源限制,systemd服务需在unit文件中用limitnofile等指令配置,修改后须重新登录或重启服务并验证生效。

linux怎么设置系统资源限制_linux limits.conf配置方法教程【进阶】

如果您需要对Linux系统中用户或进程的资源使用进行精细化控制,则可以通过修改/etc/security/limits.conf文件实现。以下是配置该文件的具体操作步骤:

一、理解limits.conf的基本语法与作用域

该文件用于为用户、用户组或所有用户设置软限制(soft limit)和硬限制(hard limit),涵盖打开文件数、进程数、内存占用等核心资源。每行定义一个限制项,格式为:用户名/组名/通配符 类型 限制项 数值。其中类型分为soft(可由用户自行提升至硬限制值)和hard(仅root可修改),限制项如nproc、nofile、as等需准确对应。

1、确认PAM模块已启用limits支持:检查/etc/pam.d/common-session或/etc/pam.d/login中是否存在包含pam_limits.so的行。

2、验证当前生效的限制:执行ulimit -a查看当前shell会话的限制值;使用cat /proc/PID/limits查看指定进程的实际限制。

二、直接编辑limits.conf文件设置全局限制

此方法适用于需要持久化配置且影响所有登录用户的场景。修改后需重新登录或重启服务才能使新限制生效。

1、使用root权限打开配置文件:sudo nano /etc/security/limits.conf。

2、在文件末尾添加目标限制行,例如限制用户john最多打开65535个文件:john soft nofile 65535和john hard nofile 65535。

3、若需对用户组生效,将用户名替换为@groupname格式,例如@dev soft nproc 4096。

4、保存并退出编辑器,确保文件末尾无空行或非法字符。

三、使用独立配置文件避免主文件混乱

当系统存在大量用户或需按功能分类管理限制时,推荐将规则拆分到/etc/security/limits.d/目录下的独立文件中。该目录下所有.conf文件会被自动加载,优先级高于主文件。

1、创建新配置文件:sudo touch /etc/security/limits.d/99-java-app.conf。

2、写入特定应用所需限制,例如为Java服务提升堆外内存上限:* soft memlock unlimited和* hard memlock unlimited。

3、设置文件权限为644:sudo chmod 644 /etc/security/limits.d/99-java-app.conf。

4、验证文件是否被识别:sudo grep -r "memlock" /etc/security/limits.d/。

四、针对systemd服务绕过limits.conf的处理方式

systemd托管的服务默认不读取limits.conf,因其启动于独立的cgroup上下文中。必须通过service单元文件显式声明资源限制,否则配置无效。

1、编辑目标服务的unit文件:sudo systemctl edit servicename.service。

2、在[Service]段落下添加限制指令,例如限制最大文件描述符数量:LimitNOFILE=65535。

3、如需同时设置软硬限制,可分别使用LimitNOFILESoft和LimitNOFILEHard(部分systemd版本支持)。

4、重载配置并重启服务:sudo systemctl daemon-reload后执行sudo systemctl restart servicename.service。

五、验证限制是否实际生效

仅修改配置文件不足以确保限制起效,必须通过实际运行环境验证其是否被内核和PAM正确加载。

1、切换至目标用户并启动新shell:su - john,再执行ulimit -n确认nofile值是否更新。

2、启动一个长期运行的测试进程,如sleep 3600 &,获取其PID后检查/proc/PID/limits中对应字段。

3、若发现数值未变化,检查/var/log/auth.log中是否存在pam_limits相关错误日志。

4、对于SSH登录用户,确认/etc/ssh/sshd_config中UsePAM yes已启用,且/etc/pam.d/sshd包含include common-session。

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

2023.10.17

580

4

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

2023.10.18

876

5

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

2025.08.19

1866

14

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.18

5287

5

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

2023.08.10

2328

6

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

2023.06.21

3910

4

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

2023.06.29

3353

10

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

2023.06.30

2493

5

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

2023.07.05

6050

7

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习