0

0

大量 sudo session 日志刷屏的 pam_limits 与 rsyslog 限流方案

舞夢輝影

舞夢輝影

发布时间:2026-01-22 09:17:09

|

909人浏览过

|

来源于php中文网

原创

应关闭 pam_limits.so 的 debug 日志并为 rsyslog 添加速率限制;具体操作是删除 /etc/pam.d/sudo 等文件中的 debug 参数,并在 /etc/rsyslog.d/ 中配置 omrate limit 规则。

大量 sudo session 日志刷屏的 pam_limits 与 rsyslog 限流方案

大量 sudo session 日志刷屏,通常是 pam_limits.so 模块在每次 sudo 执行时反复写入 syslog(如 rsyslog)导致的,尤其在脚本高频调用 sudo 或容器环境里特别明显。根本原因不是日志级别设太高,而是 PAM 模块默认开启 debug 日志且缺乏限流机制。解决方向有两个:一是关闭 pam_limits 的冗余日志,二是对 rsyslog 中相关日志做速率限制。

关闭 pam_limits 的 debug 日志输出

pam_limits.so 默认启用 debug 选项时,会为每次会话打印类似 pam_limits(limit): 'nofile' set to 1024 soft, 65536 hard 的日志。只要它出现在 /etc/pam.d/sudo/etc/pam.d/common-session 中并带 debug,就会持续刷屏。

  • 检查 PAM 配置文件中是否含 debug:运行 grep -r "pam_limits.*debug" /etc/pam.d/
  • 若存在,编辑对应文件(如 /etc/pam.d/sudo),将 required pam_limits.so debug 改为 required pam_limits.so(删掉 debug
  • 无需重启服务,PAM 配置热生效;sudo 下次执行即不再输出该类日志

在 rsyslog 中对 pam_limits 日志限流

即使关掉 debug,某些系统版本或定制模块仍可能输出 info 级别的 limits 日志。这时可在 rsyslog 层做速率控制,避免打满磁盘或干扰其他日志。

VIVA
VIVA

一个免费的AI创意视觉设计平台

下载
  • 新建限流规则文件:/etc/rsyslog.d/50-pam-limits-limit.conf
  • 写入以下内容(以每分钟最多 5 条为例):
    if $programname == 'sudo' and $msg contains 'pam_limits' then {
      :msg, contains, "pam_limits" stop
    }
    if $programname == 'sudo' and $msg contains 'pam_limits' then {
      action(type="omrate limit" 
             rule="pam_limits_limit" 
             burst="5" 
             interval="60")
      action(type="omfile" file="/var/log/sudo-pam-limits.log")
    }
  • 重启 rsyslog:systemctl restart rsyslog
  • 注意:omrate limit 是 rsyslog v8.1901+ 原生支持的模块,旧版本需启用 imuxsock 并配置 $SystemLogRateLimitInterval 全局限流,但粒度较粗

补充建议:检查是否误启了 multiple pam_limits 行

同一 PAM 配置中多次加载 pam_limits.so(例如在 common-sessionsudo 中都存在),会导致日志翻倍。建议统一收敛到一处,并确保无重复或冲突参数。

  • 运行 grep -r "pam_limits.so" /etc/pam.d/ 查看所有加载点
  • 确认 /etc/security/limits.conf/etc/security/limits.d/*.conf 是否有异常配置(如通配符或空行引发重复解析)
  • 临时测试可注释非必要位置的 pam_limits.so 行,观察日志是否减少

不复杂但容易忽略。核心就是两步:去掉 PAM 里的 debug,再给 rsyslog 加个节流阀。多数场景下,第一项就足够解决问题。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

334

2023.10.17

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

776

2023.10.18

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

97

2025.08.19

Go高并发任务调度与Goroutine池化实践
Go高并发任务调度与Goroutine池化实践

本专题围绕 Go 语言在高并发任务处理场景中的实践展开,系统讲解 Goroutine 调度模型、Channel 通信机制以及并发控制策略。内容包括任务队列设计、Goroutine 池化管理、资源限制控制以及并发任务的性能优化方法。通过实际案例演示,帮助开发者构建稳定高效的 Go 并发任务处理系统,提高系统在高负载环境下的处理能力与稳定性。

22

2026.03.10

Kotlin Android模块化架构与组件化开发实践
Kotlin Android模块化架构与组件化开发实践

本专题围绕 Kotlin 在 Android 应用开发中的架构实践展开,重点讲解模块化设计与组件化开发的实现思路。内容包括项目模块拆分策略、公共组件封装、依赖管理优化、路由通信机制以及大型项目的工程化管理方法。通过真实项目案例分析,帮助开发者构建结构清晰、易扩展且维护成本低的 Android 应用架构体系,提升团队协作效率与项目迭代速度。

48

2026.03.09

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

93

2026.03.06

Rust内存安全机制与所有权模型深度实践
Rust内存安全机制与所有权模型深度实践

本专题围绕 Rust 语言核心特性展开,深入讲解所有权机制、借用规则、生命周期管理以及智能指针等关键概念。通过系统级开发案例,分析内存安全保障原理与零成本抽象优势,并结合并发场景讲解 Send 与 Sync 特性实现机制。帮助开发者真正理解 Rust 的设计哲学,掌握在高性能与安全性并重场景中的工程实践能力。

216

2026.03.05

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

412

2026.03.04

AI安装教程大全
AI安装教程大全

2026最全AI工具安装教程专题:包含各版本AI绘图、AI视频、智能办公软件的本地化部署手册。全篇零基础友好,附带最新模型下载地址、一键安装脚本及常见报错修复方案。每日更新,收藏这一篇就够了,让AI安装不再报错!

143

2026.03.04

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Laravel 5.8 中文文档手册
Laravel 5.8 中文文档手册

共74课时 | 99.6万人学习

SESSION实现登录与验证
SESSION实现登录与验证

共10课时 | 9.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号