3 回答
TA贡献1836条经验 获得超13个赞
电流溶液
历史答案
TA贡献1874条经验 获得超12个赞
防止核心转储(许多守护进程作为root运行,核心转储可以包含敏感信息) 在 chroot
高尔 为用例设置适当的UID、GID、工作目录、umask和其他流程参数。 放弃高架 suid
,sgid
特权 关闭所有打开的文件描述符,并根据用例进行排除。 如果在已经分离的上下文中启动,则行为正确,如 init
,inetd
等 为合理的守护进程行为设置信号处理程序,但也使用例确定的特定处理程序。 重定向标准流 stdin
,stdout
,stderr
因为守护进程不再有控制终端。 将PID文件作为协作建议锁处理,这是一个 整罐蠕虫本身 有许多矛盾但有效的行为方式 当进程终止时,允许进行适当的清理。 实际上,它将成为一个守护进程,而不会导致 僵尸
添加回答
举报