LINUX中的分区,格式化,挂载安全(下)
ount 的几种安全.我来给大家讲讲 例如:[root@yirehe /]# mount /dev/sdb1 /mnt/d1 -o ro 创建文件不让创建 2mount /dev/sdb1 /mnt/d1 -o noexec 说明 挂载后不能使用可执行文件 例如:[root@yirehe /]# mount /dev/sdb1 /mnt/d1 -o noexec cp /bin/ls /mnt/d1 是把ls 可执行文件拷贝到/mnt/d1下 跟分区不能这样挂载.要不系统就启动不了啦. 3 mount /dev/sdb1 /mnt/d1 -o nodev nodev是不许辨认设备文件.在移动设备和软盘里我们大家要是 禁用这个设备 ,如果软盘里放着dev 那么普通用户可以通过软盘里的 4 mount /dev/sdb1 /mnt/d1 -o nosuid,nosgid 33SUID SGID 默认是开启的 可执行文件和可执行程序.这样的程序是危险的. 执行者可以通过这获得程序的身份和权限. 通常明感的目录和公用的目录要使用nosuid,nosgid 5 mount /dev/sdb1 /mnt/d1 -o noatime 默认是更新节点的访问时间的.这样每访问一次就要更新一次.浪费资源 我们用noatime 来节省资源. 6 mount /dev/sdb1 /mnt/d1 -o nouser 不许普通用户挂载磁盘.但是上面这句话不能这么写.在这面只是方便给大家看 这nouser只能写进 /etc/fstab 里.
出现 LABEL=/ / ext3 defaults 1 1 我们在里面加上一个挂载点 LABEL=/ / ext3 defaults 1 1 这样就好了.要把defaults 去掉 添加上 noexec,nodev,nosuid,nosgid 当然这要看所挂载的要求是什么, 在这面的填写不是固定的. 在这里只是演示. 一定要添对,不然会挂载不上的. |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |