답변:
대역 외 방법을 사용하는 것 외에는 완전히로드 된 서버에서 SSH를 사용할 수 있다는 보장이 없습니다. 서비스가 너무로드되어 기본 SSH 터미널을 제공 할 수 없다면 다른 문제가 있습니다.
예, 값을 renice
낮게 설정하면 nice
로드가 많은 경우 성능이 향상되지만 대신 pam_security (예 : 여기에 표시 ) 와 같은 것을 사용 하면 Apache / 무엇이 처음부터 관리 할 수 없게됩니다.
nice
가있는 경우 SSH 액세스 권한을 갖도록 (또는 해당 문제에 대해) '범죄자 조차도 CPU에서 빠르게 부팅 될 것'을 보장 할 수 없습니다 사용 가능한 모든 콘솔 액세스). 기본 문제 (자원 돼지)를 해결해야합니다. 소방은 시스템 관리가 좋지 않습니다.
이를위한 범용 솔루션은 Dell iDRAC, IBM Remote Supervisor 또는 HP iLO와 같은 대역 외 관리 도구입니다. OS가 특정 상황에 따라 응답 할 수 있는지 여부에 관계없이 항상 콘솔을 표시하고 필요에 따라 원하는 전원 상태를 적용 할 수 있습니다.
sshd에 실시간 권한을 부여하는 데 성공했지만 실시간 프로세스 중 하나가 실행되면 시스템을 재부팅해야합니다.
따라서이 라우트를 내려 가려면 응급 상황을위한 두 번째 ssh 데몬을 시작하십시오. :)
realtime
SSHD를 보내고하는 것은 특히 포트 (22)에, 나에게 위험한 것 (DoS 공격이 될 수있는 SSH 스캔 - ... 대체 포트에서 실행은을 완화 할 수 있지만, 나는 아직도 무서워 할 것)