:(){ :|:& };:
.. определяет функцию с именем :
, которая порождает себя (дважды, один канал в другой) и сама фоны.
С переносами строк:
:()
{
:|:&
};
:
Переименование функции :
в forkbomb
:
forkbomb()
{
forkbomb | forkbomb &
};
forkbomb
Вы можете предотвратить такие атаки, используя ulimit
, чтобы ограничить количество процессов на пользователя:
$ ulimit -u 50
$ :(){ :|:& };:
-bash: fork: Resource temporarily unavailable
$
Более постоянно, вы можете использовать /etc/security/limits.conf
(по крайней мере, в Debian и других), например:
* hard nproc 50
Конечно, это означает, что вы можете запустить только 50 процессов, вы можете увеличить это в зависимости от того, что делает машина!