Estoy usando Fedora Core. Debo crear una partición / datos donde los usuarios publiquen algunos datos (todos tienen permisos r + w). Por lo tanto, por razones de seguridad, tengo que hacerlo no ejecutable.
Entiendo por la seguridad de Linux eso noexec
y nosuid
ambos deben estar habilitados para / data durante el montaje. Entiendo noexec
y lo tengo habilitado. Sin embargo no lo he nosuid
habilitado.
Cualquier razón por la cual tanto noexec
y nosuid
debe ser habilitado / datos? ¿No noexec
basta con que los usuarios no puedan ejecutar scripts y otros programas, y nosuid
no importa?
linux
security
partitioning
Zethra
fuente
fuente
nosuid
es redundante], sí. ¿Puedes citar alguna referencia que recomiende que necesites habilitarnosuid
aunquenoexec
ya esté habilitada?noexec
al menos, aún tienesnosuid
. Sin embargo, es un argumento débil ya que ambas banderas están configuradas en el mismo lugar, por lo que si olvida una, es probable que también olvide la otra.Respuestas:
Según la página de manual de mount
Así que esto parece un viejo consejo de cuando noexec no detuvo la ejecución de todos los archivos binarios, al menos no se ejecutaron con privs raíz.
fuente