Acho que eles são redefinidos para os padrões pam_limits.so do pam ao abrir novas sessões. Peça ao seu cliente para editar /etc/security/limits.conf ou adicionar um arquivo conf específico em /etc/security/limits.d /
O formato é (está bem documentado em limits.conf):
#<domain> <type> <item> <value>
ou seja:
* soft core unlimited
Ou você pode remover
session required pam_limits.so
de /etc/pam.d/system-auth-ac , mas pode ter efeitos colaterais desagradáveis.