如何在Linux中配置限制 Linux ulimit临时与永久

答案是配置ulimit需区分临时与永久方式,临时用ulimit命令调整会话级限制,永久则修改limits.conf或Systemd服务文件。临时设置如ulimit -n 65535立即生效但重启失效;永久生效需在/etc/security/limits.conf中为用户或组设置soft/hard限制,并确保pam_limits.so加载;对于Systemd服务,应在.service文件中使用LimitNOFILE等参数定义,再执行systemctl daemon-reload和restart服务生效。常见问题包括未重新登录、PAM配置缺失、Systemd覆盖limits.conf及混淆soft与hard limit,其中hard limit为上限,soft limit可在此范围内调整。

如何在linux中配置限制 linux ulimit临时与永久

在Linux系统里,配置

ulimit

限制资源,说白了,就是给你的进程或者用户划定一个资源使用的上限。如果你只是想在当前会话里临时调整,那直接在shell里用

ulimit

命令就行,它会立刻生效,但一关掉终端或者退出会话就失效了。要是想让这个限制长久地、系统性地生效,那你就得去改

limits.conf

这个配置文件,甚至可能还要动到Systemd的服务单元文件,这需要重启会话或者服务才能看到效果。

解决方案

要搞定

ulimit

,我们通常会从两个维度入手:临时的会话级调整和永久的系统级配置。

先说临时配置,这个最简单直接。你打开一个终端,想看看当前会话有什么限制,敲个

ulimit -a

就全出来了。比如,你发现默认的打开文件数(

open files

)是1024,这对于一些高并发的服务来说,简直就是个笑话。想临时提高?很简单,比如改成65535:

ulimit -n 65535

这里的

-n

就是指文件描述符的数量(number of open files)。类似的,如果你想限制一个用户能启动的进程数(number of processes),可以用

-u

ulimit -u 4096

这些命令执行后,立刻在当前shell会话及其子进程中生效。你再跑个

ulimit -a

,就能看到变化了。但切记,这玩意儿是“一次性”的,终端一关,或者你新开一个终端,这些设置就都没了,又回到系统默认值或者

/etc/security/limits.conf

里定义的那些。

然后是永久配置,这才是我们日常运维里更常用的。核心文件是

/etc/security/limits.conf

。这个文件是PAM(Pluggable Authentication Modules)模块

pam_limits.so

在用户登录时读取的。它的格式大致是这样的:

#           # * means all users except root*               soft    nofile  65535*               hard    nofile  131070# @developers group can open more files@developers     soft    nofile  100000@developers     hard    nofile  200000# specific user 'nginx'nginx           soft    nofile  65535nginx           hard    nofile  65535

这里面的

domain

可以是用户名、组名(前面加

@

)、或者

*

(代表所有非root用户)。

type

有两种:

soft

(软限制)和

hard

(硬限制),我后面会详细解释。

item

就是你要限制的项目,比如

nofile

(文件描述符)、

nproc

(进程数)、

core

(core文件大小)等。

value

就是具体的数值。

改完这个文件,你需要让用户登出再重新登录,或者重启相关服务,这些新的限制才能被PAM模块加载并应用。有时候,你可能还会发现

limits.conf

里的设置没生效,这往往和PAM的配置有关,需要确保

/etc/pam.d/common-session

或者

/etc/pam.d/login

这些文件里有

session required pam_limits.so

这一行。这就像是告诉系统,登录的时候记得去看看

limits.conf

但如果你的应用是作为Systemd服务运行的,比如Nginx、Redis这类,它们通常不是直接通过用户登录会话启动的,这时候

limits.conf

的优先级可能就不那么高了。对于Systemd服务,更直接、更可靠的方式是在它的

.service

单元文件里直接设置。

为什么我的ulimit设置没有生效?

这绝对是初学者和老手都可能踩的坑,我个人就遇到过不少。当你满心欢喜地改了配置,却发现

ulimit -a

显示的值还是老样子,那种感觉真是让人抓狂。

首先,最常见的原因是你没有重新登录会话

limits.conf

的设置是通过PAM模块在用户登录时读取并应用的。如果你只是改了文件,然后在一个已经打开的终端里跑命令,那自然看不到效果。你得完全登出当前用户,再重新登录。对于SSH会话,就是断开SSH连接再重新连上。

其次,PAM模块的配置可能不正确。就像我前面提到的,

pam_limits.so

必须在PAM配置文件中被引用。你可能需要检查

/etc/pam.d/common-session

/etc/pam.d/login

/etc/pam.d/sshd

等文件,确保其中包含类似

session required pam_limits.so

的行。如果缺少了,系统就不知道要去加载

limits.conf

里的限制。

再来,你可能在查看一个错误的上下文。比如,你为

nginx

用户设置了

nofile

限制,但你却在

root

用户的会话里查看,或者在另一个没有关联的用户会话里查看,那肯定是不对的。确保你是在目标用户身份下,或者目标服务进程的上下文下去验证。

Midjourney Midjourney

当前最火的AI绘图生成工具,可以根据文本提示生成华丽的视觉图片。

Midjourney 454 查看详情 Midjourney

还有一种情况是,Systemd服务单元文件中的限制覆盖了

limits.conf

。如果你的应用是以Systemd服务运行的,比如Nginx,即使你在

limits.conf

里给

nginx

用户设置了很高的文件描述符限制,但如果Nginx的Systemd服务文件(比如

/etc/systemd/system/nginx.service

)里有

LimitNOFILE=1024

这样的设置,那么服务启动时会优先采用Systemd的限制。这是Systemd自己的资源管理机制,优先级更高。

最后,要区分软限制(soft limit)和硬限制(hard limit)。你可能只看到了软限制,而没有注意到硬限制。一个进程的软限制不能超过其硬限制。如果你把软限制设置得很高,但硬限制却很低,那实际上能达到的上限还是硬限制。

ulimit中的hard limit和soft limit有什么区别

这块儿挺有意思的,也是理解

ulimit

机制的关键。简单来说,

soft limit

是当前实际生效的限制,而

hard limit

则是一个不可逾越的“天花板”。

软限制(Soft Limit):这个是你的进程当前实际能使用的资源上限。比如,

ulimit -n

默认显示的就是软限制。一个进程可以自行调整自己的软限制,但它不能超过对应的硬限制。对于普通用户来说,他们可以降低自己的软限制,也可以在不超过硬限制的前提下提高它。比如,你当前软限制是1024,硬限制是65535,你可以用

ulimit -n 2048

把软限制提高到2048,但不能直接提高到70000。

硬限制(Hard Limit):这个是系统管理员设定的一个绝对上限,是进程能够将软限制提升到的最大值。普通用户只能降低硬限制,不能提高它。只有

root

用户或者拥有相应权限的进程才能提高硬限制。它就像一道物理屏障,确保即使进程失控,也不会无限制地消耗系统资源。

/etc/security/limits.conf

文件中,我们通常会同时设置

soft

hard

两种限制。比如:

*       soft    nofile  65535*       hard    nofile  131070

这意味着,所有非root用户默认的文件描述符软限制是65535,但他们最多可以把这个软限制提升到131070。这个设计很灵活,它允许用户在一定范围内根据需求调整资源,同时又保证了系统整体的稳定性。在我看来,硬限制是系统安全和资源保障的最后一道防线。

针对特定服务或Systemd单元如何设置ulimit?

对于那些作为后台服务运行的应用程序,特别是通过Systemd管理的服务,直接在Systemd单元文件里配置

ulimit

是既清晰又可靠的做法。因为这些服务通常不是通过用户登录会话启动的,所以

/etc/security/limits.conf

对它们的影响可能就没那么直接了。

Systemd提供了一系列

Limit*

指令,可以直接在服务的

.service

文件里指定。这使得每个服务都能拥有自己独立的资源限制,而不会相互影响。

比如,你有一个Nginx服务,它需要打开大量文件(连接、日志等),你可以在Nginx的Systemd单元文件(通常在

/etc/systemd/system/nginx.service

/lib/systemd/system/nginx.service

)的

[Service]

节中添加如下行:

[Service]ExecStart=/usr/sbin/nginx -g "daemon on; master_process on;"# ... 其他配置 ...LimitNOFILE=65536LimitNPROC=4096LimitCORE=infinity

这里的:

LimitNOFILE=65536

:设置了Nginx服务可以打开的最大文件描述符数量为65536。

LimitNPROC=4096

:限制了Nginx服务及其子进程可以创建的最大进程数为4096。

LimitCORE=infinity

:表示核心文件(core dump)的大小没有限制。如果你想限制它,可以给一个具体数值,比如

LimitCORE=1G

当你修改了Systemd单元文件后,别忘了执行以下命令来让Systemd重新加载配置并重启服务:

sudo systemctl daemon-reloadsudo systemctl restart nginx

这样,Nginx服务启动时就会直接使用这些在单元文件里定义的

ulimit

值,而不会去管

limits.conf

里对

nginx

用户设置的全局限制。在我看来,这种方式为服务提供了更精细、更隔离的资源控制,非常适合生产环境中的关键应用。它避免了因为用户全局限制过低而导致服务启动失败,或者因为全局限制过高而让某个失控的服务消耗过多资源。

以上就是如何在Linux中配置限制 Linux ulimit临时与永久的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/936780.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
Linux DHCP租约时间如何设置
上一篇 2025年11月29日 15:50:51
电脑文件怎么备份u盘
下一篇 2025年11月29日 15:50:52

相关推荐

  • 即梦AI运镜控制怎么控制_即梦AI视频镜头移动技巧详解

    掌握即梦AI运镜需四步:一、用“镜头缓慢推进”等预设提示词生成标准运动;二、通过动效画板框选主体并绘制运动路径;三、设置首尾帧引导转场,实现穿越或循环效果;四、结合“希区柯克式变焦”“时间冻结环绕”等高级技巧增强视觉表现。 ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 Dee…

    2026年9月21日
    000
  • Linux如何检查系统中缺失的依赖库

    使用ldd和readelf检查依赖,通过包管理器安装缺失库。ldd显示not found时,用apt-file或yum provides查找并安装对应软件包,必要时添加库路径至/etc/ld.so.conf并运行ldconfig更新缓存。 在Linux系统中,程序运行时依赖各种共享库(.so文件),…

    2026年9月21日
    000
  • 三星电视携手京东开启艺术视听盛典以科技美学重塑家居生活新模式

    三星电视携手京东开启艺术视听盛典以科技美学重塑家居生活新模式三星电视携手京东开启艺术视听盛典以科技美学重塑家居生活新模式三星电视携手京东开启艺术视听盛典以科技美学重塑家居生活新模式三星电视携手京东开启艺术视听盛典以科技美学重塑家居生活新模式

    随着消费理念升级与需求日益多样化,电视已不再仅仅是观看节目和影音娱乐的工具,而是逐渐演变为承载家居美学、传递情感温度、连接智慧生活的艺术载体。在这一变革浪潮中,三星率先引领艺术电视领域的创新风向,theframe画壁艺术电视与theserif画境艺术电视成功打破科技与艺术之间的界限,将电视升华为可观…

    2026年9月21日 用户投稿
    100
  • 分布式锁(Redis)解决数据竞争

    使用redis实现分布式锁来解决数据竞争可以通过setnx和expire命令。1)使用setnx尝试获取锁,并通过expire设置锁的过期时间防止死锁。2)释放锁时使用watch命令确保锁未被其他客户端获取。需要注意redis的单点故障、高并发性能瓶颈和锁的过期时间设置。 在处理高并发的应用场景中,…

    2026年9月21日
    000
  • 如何在Weka中处理向量属性:ARFF格式的限制与解决方案

    本文探讨了weka中arff格式对直接向量属性表示的限制,并提供了两种主要解决方案。对于时间序列数据,建议利用weka的内置时间序列分析功能。对于非时间序列数据,核心在于通过特征工程(如使用addexpression、multifilter等)将向量拆解并转换为可被weka有效处理的独立特征,以揭示…

    2026年9月21日
    000
  • 哪些Docker扩展能让你在VSCode内轻松管理容器?

    Docker官方扩展是VSCode中管理容器的核心工具,提供容器、镜像、卷、网络的可视化操作,结合Remote-Containers可实现容器内开发,辅以YAML、GitLens等扩展提升效率,需确保本地Docker daemon运行。 在 VSCode 中管理 Docker 容器,最核心的扩展是 …

    2026年9月21日
    000
  • PostgreSQL地理位置数据按距离排序的最佳实践:数据库层优化策略

    在处理大量地理位置数据并按距离排序时,将排序逻辑下推至数据库层(如postgresql)是更优的选择。这种方法能有效减少应用层的数据传输和内存消耗,充分利用数据库的计算能力,从而提升整体性能和资源利用率,而非在spring boot应用服务层进行排序。 1. 地理位置排序的需求与挑战 在现代Web应…

    2026年9月21日
    100
  • REDMI K90标准版外观预热:两款低饱和配色

    今日,redmi k90标准版正式开启预热,并首次公开完整外观设计。 官方称其为REDMI K系列历史上最为精致的标准版机型。从目前已公布的信息来看,新机将推出两种低饱和度配色:通透紫与纯净白,机身采用一体化包裹式金属中框,搭配同色系对称天线带设计,正面配备一块6.59英寸显示屏,凭借高达94%的屏…

    2026年9月21日
    100
  • Flyway配置中安全使用环境变量的实践指南

    flyway配置中直接暴露数据库连接参数存在安全隐患。本文详细阐述了如何通过命令行参数和api调用两种主要方式,将环境变量安全地集成到flyway配置流程中。通过外部化管理敏感信息,可以有效提升数据库迁移配置的安全性、灵活性和可维护性,避免将凭证硬编码到配置文件中。 在数据库迁移实践中,将敏感的数据…

    2026年9月21日
    100
  • 如何为VSCode设置最小化到系统托盘?

    VSCode不支持内置最小化到系统托盘功能,可通过第三方工具实现:Windows推荐使用RBTray或AutoHotkey脚本,Linux可借助AppIndicator扩展,macOS则依赖Dock最小化及辅助工具视觉隐藏。 VSCode 本身不提供内置的“最小化到系统托盘”功能,但可以通过一些方法…

    2026年9月21日
    000
  • Image Thresholding

    大家好,又见面了,我是你们的朋友全栈君。 Simple Thresholding The function cv.threshold is used to apply the thresholding. The first argument is the source image, which sh…

    2026年9月21日
    000
  • 如何用SumoPaint的AI裁剪图片?快速完成智能图片裁剪教程

    如何用SumoPaint的AI裁剪图片?快速完成智能图片裁剪教程如何用SumoPaint的AI裁剪图片?快速完成智能图片裁剪教程如何用SumoPaint的AI裁剪图片?快速完成智能图片裁剪教程如何用SumoPaint的AI裁剪图片?快速完成智能图片裁剪教程

    答案:SumoPaint虽无AI裁剪功能,但可通过魔棒、套索工具精确选区,结合图层蒙版与羽化、反选等操作实现智能裁剪效果,最后按需导出PNG或JPG高质量文件。 ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜ 在SumoPaint中,虽然它不…

    2026年9月21日 用户投稿
    100
  • MySQL缓存机制对性能提升的作用_MySQL缓存配置及调优方案

    MySQL缓存机制对性能提升的作用_MySQL缓存配置及调优方案MySQL缓存机制对性能提升的作用_MySQL缓存配置及调优方案MySQL缓存机制对性能提升的作用_MySQL缓存配置及调优方案MySQL缓存机制对性能提升的作用_MySQL缓存配置及调优方案

    mysql的缓存机制主要包括innodb缓冲池、查询缓存和操作系统文件系统缓存等,其中innodb缓冲池是性能优化的核心。1. innodb缓冲池缓存表数据和索引页,减少磁盘i/o,提升读写效率;2. 查询缓存因失效频繁及锁竞争问题,在高并发场景下易成瓶颈,已在mysql 8.0中移除;3. 操作系…

    2026年9月21日 用户投稿
    100
  • VSCode中竖线怎么设置_VSCode编辑区竖线(标尺)显示与配置教程

    在VSCode中启用垂直标尺需修改settings.json文件中的editor.rulers属性,如设置{ “editor.rulers”: [80, 120] }可在第80和120列显示竖线,提升代码对齐与可读性;虽原生不支持自定义颜色样式,但可通过安装Guides或In…

    2026年9月21日
    100
  • PHP 数组值比较与嵌套数组过滤教程

    本教程详细讲解如何在 PHP 中比较一个简单数组与一个复杂嵌套数组,并根据特定条件(如文件名匹配)过滤嵌套数组中的所有相关子数组。我们将通过识别非匹配项的索引,然后从所有子数组中移除这些项并重新索引,实现精确的数据筛选。 问题背景 在 php 开发中,我们经常会遇到需要处理结构复杂的数组数据。例如,…

    2026年9月21日
    100
  • 抖音托管商品要钱吗?新人适合橱窗托管吗

    随着抖音平台影响力的不断扩大,越来越多的商家将其视为拓展线上业务的重要渠道。其中,抖音托管商品作为一种新兴推广方式,逐渐受到商家关注。然而,关于“抖音托管商品是否收费”这一问题,仍存在诸多疑问。本文将围绕这一话题展开分析,帮助商家更好地了解相关机制。 一、抖音托管商品概述 抖音托管商品是指商家将商品…

    2026年9月21日
    000
  • Linux之包管理工具(RPM和YUM)

    包管理工具1. rpm包1.1 rpm指令1.1.1 查询指令使用rpm查询已安装的rpm列表:rpm -qa | grep xx 检查是否已安装firefox:rpm -qa | grep firefox 如果显示i686或i386,表示32位系统,noarch表示通用rpm -qa:列出所有已安…

    2026年9月21日
    000
  • Chrome浏览器怎么开启数据同步功能_Chrome浏览器跨设备数据同步设置教程

    首先登录Google账户启用Chrome同步功能,确保书签、历史记录、密码等数据跨设备一致;接着在设置中自定义同步内容类型以满足隐私需求;然后通过Google账户密钥或自定义密码加密同步数据,提升安全性;最后在新设备登录同一账户,自动接收已同步的浏览数据,实现无缝体验。 如果您希望在不同设备间无缝使…

    2026年9月21日
    000
  • 如何使用XGBoost训练AI大模型?优化机器学习模型的步骤

    XGBoost并非用于训练GPT类大模型,而是擅长处理结构化数据的高效梯度提升算法,其优势在于速度快、准确性高、支持并行计算、内置正则化与缺失值处理,适用于表格数据建模;通过分阶段超参数调优(如学习率、树深度、采样策略)、结合贝叶斯优化与交叉验证,并配合特征工程、数据预处理和集成学习等关键步骤,可显…

    2026年9月21日
    000
  • VSCode远程开发:配置容器与SSH连接的最佳实践解析

    使用VSCode远程开发提升效率,通过Remote-Containers和Remote-SSH实现环境标准化。1. 配置.devcontainer文件夹,用devcontainer.json定义容器环境,推荐自定义Dockerfile并预装工具;2. SSH连接需配置公钥认证、~/.ssh/conf…

    2026年9月21日
    100

发表回复

登录后才能评论
关注微信