Как "перемонтировать" папку tmp с noexec?
Модератор: Bizdelnick
Как "перемонтировать" папку tmp с noexec?
Как "перемонтировать" папку tmp с noexec???
Re: Как "перемонтировать" папку tmp с noexec?
Найди запись в fstab и добавь опцию.
Далее один из трех вариантов на выбор:
1) перезагрузиться;
2) перейти в однопользовательский режим, выполнить "umount /tmp", "mount -a", перейти в нормальный режим;
3) сменить режим монтирования на ходу командой "mount -o remount,noexec /tmp".
Для усиления безопасности рекомендую поставить noexec еще и на /var, /home, /srv и вообще на все каталоги, куда можно писать в нормальном режиме работы.
Далее один из трех вариантов на выбор:
1) перезагрузиться;
2) перейти в однопользовательский режим, выполнить "umount /tmp", "mount -a", перейти в нормальный режим;
3) сменить режим монтирования на ходу командой "mount -o remount,noexec /tmp".
Для усиления безопасности рекомендую поставить noexec еще и на /var, /home, /srv и вообще на все каталоги, куда можно писать в нормальном режиме работы.
- drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
- Контактная информация:
Re: Как "перемонтировать" папку tmp с noexec?
можно на все разделы ставить. кроме /usr (в который я смонтировал /opt)
если юзер coder пишет проги сам, то ему можно создать /usr/local/coder, и примонтировать его в /home/coder/bin
(конечно юзер coder не ходит в интернет, да и вообще)
Re: Как "перемонтировать" папку tmp с noexec?
Я свои скрипты держу в /usr/local/bin. Сначала копирую скрипты туда через sudo с паролем, а оттуда уже можно запускать.
- drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
- Контактная информация:
Re: Как "перемонтировать" папку tmp с noexec?
я тоже. но я про проги на С и про сложные скрипты, которые надо отлаживать.
(хотя окончательно я копирую su -c ...)
-
- Бывший модератор
- Сообщения: 2751
- Статус: Добровольный помощник
- ОС: Ubuntu (lts)
Re: Как "перемонтировать" папку tmp с noexec?
i Уведомление от модератора blackdevil Переношу в "Вопрос новичка".
п.с. Добавлено: хотел объединить тему автора с подобной темой про автомонтирование usb устройств средствами hal, но тема после объединения пропала...Возможно глюк движка?
Простые решения для Ubuntu-подобных систем: смотрим тут
Re: Как "перемонтировать" папку tmp с noexec?
А какие вообще файлы в $HOME могут требовать права на исполнение? Помимо собственноручно скомпиленых программ?
- drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
- Контактная информация:
Re: Как "перемонтировать" папку tmp с noexec?
никакие.
вирусы и свои скрипты.
впрочем свои скрипты можно запустить как
sh my_script
или
. my_script
(для bash, для других - по другому, для sed например sed -f my_script)
при этом достаточно всего-лишь права чтения.