5 votes

La désactivation des vidages de noyau pose-t-elle un problème potentiel ?

Les informations de débogage (core dumps) sont sauvegardées dans le fichier /cores (informations sur ce qui s'est passé lorsque l'application "x" a planté). Ces fichiers peuvent occuper une quantité énorme d'espace - je les ai supprimés manuellement à plusieurs reprises, récupérant 3 à 10 Go à chaque fois, sans effet néfaste, avec sudo rm -f /cores/* .

Certains recommandent de désactiver les vidages de noyau entièrement en ajoutant

kern.coredump=0

à /etc/sysctl.conf .

Y aurait-il un risque à le faire ? On dirait que seul le développeur de l'application pourrait l'utiliser.

6voto

Thecafremo Points 13255

Non en désactivant Core Dumps ne posera pas de problème, comme vous l'avez dit, il est destiné aux développeurs et à l'industrie. Responsables informatiques . Apple, dans un Note technique dit :

Il existe un certain nombre de circonstances dans lesquelles la possibilité de capturer un dump du noyau est utile.

  • Lorsque vous écrivez une extension de noyau et que vous rencontrez une panique du noyau, vous pouvez généralement déboguer le problème avec le débogueur de noyau à deux machines. Cependant, il existe des circonstances où cela n'est pas possible. Par exemple, si un testeur ou un utilisateur final signale un problème que vous ne pouvez pas reproduire sur votre bureau - soit parce qu'il est peu fréquent, soit parce qu'il ne se produit qu'avec un matériel obscur ou dans un environnement non standard - vous ne pourrez pas le déboguer à l'aide des outils standard. Dans ces circonstances, il est utile de pouvoir capturer un core dump du noyau en panique et de déboguer en utilisant ce core dump.

  • Si vous gérez un grand groupe d'ordinateurs Macintosh, vous voudrez peut-être surveiller les ordinateurs qui paniquent et pourquoi. Vous pouvez utiliser ces informations pour déterminer la fréquence des paniques du noyau, s'il existe des symptômes communs et, surtout, si des extensions tierces du noyau sont impliquées.

  • Enfin, si vous gérez un serveur Macintosh à haute disponibilité et que vous rencontrez des problèmes de panique du serveur, vous pouvez capturer un dump du noyau, redémarrer immédiatement le serveur, puis déboguer le problème hors ligne.

Il y a même une bonne raison de ne pas les garder, car la Core Dumps peut contenir des données sensibles, qu'un attaquant pourrait utiliser d'une manière néfaste.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X