在网络守护进程中,应该排除或限制过多的负荷。应该设置限制值(使用setrlimit(2))来限制会被使用到的资源。至少要用setrlimit(2)来禁止创建“core”文件。例如,缺省情况下Linux会在程序异常失败时创建一个core文件来保存所有的程序内存,而这样的文件可能会包含密码或其它敏感数据。