Sto usando Fedora Core. Devo creare una partizione / dati in cui gli utenti pubblicano alcuni dati (tutti hanno permessi r + w). Quindi, per motivi di sicurezza, devo renderlo non eseguibile.
Capisco dalla sicurezza di Linux che noexec
e nosuid
entrambi devono essere abilitati per / dati durante il montaggio. Capisco noexec
e l'ho abilitato. Tuttavia non ho nosuid
abilitato.
Qual è il motivo per cui entrambi noexec
e nosuid
dovrebbero essere abilitati per / data? Non è noexec
sufficiente, poiché gli utenti non sarebbero in grado di eseguire script e altri programmi e nosuid
non importa?
noexec
almeno hai ancora nosuid
. È un argomento debole, poiché entrambe le bandiere sono configurate nello stesso posto, quindi se ne dimentichi una, probabilmente dimenticherai anche l'altra!
nosuid
è ridondante], sì. Puoi citare qualche riferimento che ti raccomandasse di abilitarenosuid
anche senoexec
era già abilitato?