Я использую Fedora Core. Я должен создать раздел / данные, где пользователи публикуют некоторые данные (все имеют права r + w). Следовательно, в целях безопасности я должен сделать его неисполняемым.
Я понимаю , от безопасности Linux , что noexec
и nosuid
оба должны быть включены для / данных во время монтажа. Я понимаю, noexec
и это включено. Однако я не nosuid
включил.
Любая причина, почему оба noexec
и nosuid
должны быть включены для / данных? Разве этого noexec
недостаточно, поскольку пользователи не смогут запускать скрипты и другие программы, и nosuid
это не имеет значения?
linux
security
partitioning
zethra
источник
источник
nosuid
излишне], да. Можете ли вы привести какую-либо ссылку, в которой рекомендовано включить ее,nosuid
хотяnoexec
она уже была включена?noexec
по крайней мере, у вас все еще естьnosuid
. Это слабый аргумент, поскольку оба флага настроены в одном и том же месте, поэтому, если вы забудете один из них, вы, вероятно, забудете и другой!Ответы:
Согласно справочной странице mount
Похоже, это старый совет, когда noexec не останавливал работу всех двоичных файлов, по крайней мере, они не запускались с правами root.
источник