samba卡在最多1024个打开的文件

我正在运行一个Ubuntu 10.04(清晰)samba文件服务器.我有一个 Windows 7客户端,可以同时打开数千个小文件的副本,打开大量文件.它收到错误“打开太多文件”,此时等待几秒钟并单击“再试一次”恢复下载.

我发现了许多引用,以增加Samba可用的打开文件数来解决问题.我认为这是一个好主意,我正在拼命地这样做……但无论我做什么,它都拒绝打开超过1024个文件,副本问题也不会消失!

这是我尝试过的:

我已经设置了ulimit -n 25000.

我还将/etc/security/limits.conf设置为:

* soft nofiles 25000
* hard nofiles 65000
root soft nofiles 25000
root hard nofiles 65000

我已经确保/etc/security/limits.d中没有任何内容覆盖任何内容.

我已经检查过sysctl fs.file-max = 199468这已经足够了.

我找不到任何可能干扰samba的apparmor配置文件.

我在/etc/init/smbd.conf中添加一个限制nofile 25000 65000节

我在smb.conf中设置了max open files = 50000并确认它通过samba日志文件生效:

[2011/10/28 01:30:16,0] smbd/open.c:151(fd_open)
  Too many open files,unable to open more!  smbd's max open files = 50000
[2011/10/28 01:30:18,0] lib/sysquotas.c:426(sys_get_quota)
  sys_path_to_bdev() Failed for path [.]!
[2011/10/28 01:30:18,unable to open more!  smbd's max open files = 50000
[2011/10/28 01:30:19,unable to open more!  smbd's max open files = 50000
[2011/10/28 01:30:20,unable to open more!  smbd's max open files = 50000

我已经确认,当使用lsof |打开大约1000个文件时会出现问题磁盘上的wc -l给我一个近似计数.无论我改变什么,它总是1000,其中出现“再试一次”按钮并且副本被中断.一旦它回落到1000以下,您可以再次单击尝试,它将恢复复制.

显然这是Windows 7或Samba中的一个错误,我不关心哪个,我关心的是修复它.为什么我的Samba不会打开超过1000个左右的文件,就像我要求它在很多方面做的那样?我需要改变一些其他限制吗?

编辑:symcbean有一个很好的建议.以下是插入ulimit的结果-a> / tmp / samba-ulimits进入/etc/init/smb.conf的预脚本部分

time(seconds)        unlimited
file(blocks)         unlimited
data(kbytes)         unlimited
stack(kbytes)        10240
coredump(blocks)     0
memory(kbytes)       unlimited
locked memory(kbytes) 64
process              15969
nofiles              25000
vmemory(kbytes)      unlimited
locks                unlimited

另外,我正在运行版本2:3.4.7~dambg-1ubuntu3的samba.

解决方法

好的,我已经解决了我的问题,并且这样做可以更好地理解ulimits是如何工作的,至少在Ubuntu中是这样.有很多问题,我想我已经把它们整理好了.

一个问题,也是一个愚蠢的问题:nofiles应该是/etc/security/limits.conf中的nofile

一个更重要的疏忽:虽然我确保pam_limits.so包含在/etc/pam.d/common-session中,但我没有注意到还有/etc/pam.d/common-session-noninteractive.后一个文件是samba使用的文件.

修复该问题似乎已经修复了samba,现在可以打开任意数量文件描述符. Windows副本成功完成.另请注意:Samba确实使用了相应用户的ulimit,而不是smbd进程启动的ulimit,也没有root的ulimit.一旦你正确配置(两个?)/etc/pam.d/common-session-noninteractive和/etc/pam.d/samba使用pam_limits,/ etc / security / limit.conf就可以设置它.所以

至于另一个问题,我的用户卡在1024硬/ 1024软限制,这是一些问题的组合.首先,尽管有/etc/pam.d/sshd,ssh守护进程不使用PAM,除非你修改/ etc / ssh / sshd_config以使用“UsePAM yes”.认为“no”,如果不使用PAM,pam_limits.so(负责应用limits.conf)甚至不会发挥作用.

相反,非PAM登录认ulimits似乎从pid 1(通常是“init”)继承.您可以使用cat / proc / 1 / limits检查这些认的pid 1限制.不幸的是,据我所知,这些限制被设置为内核中的认值.似乎没有任何方法可以修改它们,只需重新编译内核,或说服非PAM应用程序使用PAM.

我还想提供一些建议,即cat / proc /< anypid> / limits是调试您可能遇到问题的任何特定进程限制的好方法.我希望我早点发现.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


在Linux上编写运行C语言程序,经常会遇到程序崩溃、卡死等异常的情况。程序崩溃时最常见的就是程序运行终止,报告 Segmentation fault (core dumped) 错误。而程序卡死一般来源于代码逻辑的缺陷,导致了死循环、死锁等问题。总的来看,常见的程序异常问题一般可以分为 非法内存访
git使用小结很多人可能和我一样,起初对git是一无所知的。我也是因为一次偶然的机会接触到git,并被它强大的功能所蛰伏。git其实就是一种版本控制工具,就像svn一样,但是git是分布式的。我不想给git打广告,我们直入正题——git能帮我们做什么?1)源码版本控制。平常写一写demo程序可能和g
1. 操作系统环境、安装包准备 宿主机:Max OSX 10.10.5 虚拟机:Parallel Desktop 10.1.1 虚拟机操作系统:CentOS 7 x86_64 DVD 1511.iso Oracle:linux.x64_11gR2_database_1of2.zip linux.x6
因为业务系统需求,需要对web服务作nginx代理,在不断的尝试过程中,简单总结了一下常见的nginx代理配置。 1. 最简反向代理配置 在http节点下,使用upstream配置服务地址,使用server的location配置代理映射。 upstream my_server { server 10
Linux模块机制浅析 Linux允许用户通过插入模块,实现干预内核的目的。一直以来,对linux的模块机制都不够清晰,因此本文对内核模块的加载机制进行简单地分析。 模块的Hello World! 我们通过创建一个简单的模块进行测试。首先是源文件main.c和Makefile。 f...
一、Hadoop HA的Web页面访问 Hadoop开启HA后,会同时存在两个Master组件提供服务,其中正在使用的组件称为Active,另一个作为备份称为Standby,例如HDFS的NameNode、YARN 的ResourceManager。HDFS的web页面只有通过Active的Name
一个简单的通用Makefile实现Makefile是Linux下程序开发的自动化编译工具,一个好的Makefile应该准确的识别编译目标与源文件的依赖关系,并且有着高效的编译效率,即每次重新make时只需要处理那些修改过的文件即可。Makefile拥有很多复杂的功能,这里不可能也没必要一一介绍,为了
Linux内核源码分析方法一、内核源码之我见Linux内核代码的庞大令不少人“望而生畏”,也正因为如此,使得人们对Linux的了解仅处于泛泛的层次。如果想透析Linux,深入操作系统的本质,阅读内核源码是最有效的途径。我们都知道,想成为优秀的程序员,需要大量的实践和代码的编写。编程固然重要,但是往往
题记:自从接触到“跳板机”的概念后,一直就被烦不胜烦的机器名,ip地址,用户名,密码折腾的死去活来,心说能有个小精灵随时帮我输入那些重复的登录信息就好了。我见过最挫的方式就是用记事本把一堆机器的ip、登录用户、密码记录下来,每次登录机器就像是一场战斗:打开笔记本 勾选复制 写ssh命令 登录 再打开
统计一下你写过多少代码最近整理了一下自己从开始学习编程以来写过的程序和代码,林林总总,花了不少的时间,最后把一些自认为还算不错的代码提交到github上做一个简单的分类和备份。当然我并不奢求它们能成为多好的开源代码,只是希望通过这种方式分享自己的劳动成果罢了。如果大家有兴趣可以访问我的github,
一直以来被Linux的hostname和fqdn(Fully Qualified Domain Name)困惑了好久,今天专门抽时间把它们的使用细节弄清了。 一、设置hostname/fqdn&#xD;在Linux系统内设置hostname很简单,如: $ hostname florian 如果...
Linux的原子操作与同步机制 并发问题 现代操作系统支持多任务的并发,并发在提高计算资源利用率的同时也带来了资源竞争的问题。例如C语言语句“count++”在未经编译器优化时生成的汇编代码为。 当操作系统内存在多个进程同时执行这段代码时,就可能带来并发问题。 假设count变量初始值为0。进程1
最简git Server配置如何保持多台计算机的项目代码的同步更新呢?通过在一个公用计算机上开启git服务,任何能与该计算机互联的终端都可以同步最新的项目代码。每个终端所负责的就是下载代码更新,修改代码,提交代码更新,这些工作产生的变化能全部反应到git服务器上。同时,这么做也能避免使用github
建议收藏!!!Linux 服务器必备的安全设置~
QQ 用 Electron 重构后,终实现 Linux、macOS、Windows 三端架构统一!
Shell 分析日志文件高效命令,超级好用!
Linux下的Docker容器网络:如何设置容器间的网络连接和通信?
Linux 服务器必备的安全设置,建议收藏!!!
以为很熟悉 Linux,万万没想到在生产环境翻车了.....
Linux 或 Windows 上实现端口映射