Ασφαλίστε τα TMP και TMPFS στο CentOS 6

Προσωρινή καταλόγους, όπως /tmp, /var/tmpκαι /dev/shmνα προσφέρει μια πλατφόρμα για τους χάκερ σενάρια και τα προγράμματα λειτουργίας. Αυτά τα κακόβουλα εκτελέσιμα αρχεία χρησιμοποιούνται για κατάχρηση ή παραβίαση του διακομιστή σας. Στην ιδανική περίπτωση, ο /tmpκατάλογος θα πρέπει να είναι προσαρτημένος στο δικό του διαμέρισμα με περιορισμένα δικαιώματα.

Αυτός ο οδηγός απευθύνεται σε χρήστες του Vultr των οποίων η διαμόρφωση διακομιστή δεν περιλαμβάνει έναν προσαρτημένο /tmpκατάλογο στο δικό του διαμέρισμα, γεγονός που αφήνει αυτούς τους καταλόγους ανασφαλείς και ευάλωτους. Η εφαρμογή αυτού του οδηγού θα καταστήσει εξαιρετικά δύσκολο για τους χάκερ να χρησιμοποιήσουν αυτούς τους καταλόγους.

Σημείωση: Οι προεπιλεγμένες εγκαταστάσεις CentOS δεν προσαρτούν τον /tmpκατάλογο στο δικό του διαμέρισμα.

Αλλαγή στον αρχικό κατάλογο.

 cd /home

Δημιουργήστε ένα αρχείο στον αρχικό κατάλογο με οποιοδήποτε όνομα. Εδώ χρησιμοποιούμε το 'mntTmp' και δημιουργούμε ένα αρχείο 2 GB. Μπορείτε να το προσαρμόσετε ανάλογα με τις ανάγκες σας.

 dd if=/dev/zero of=mntTmp bs=1024 count=2000000

Δημιουργήστε ένα εκτεταμένο σύστημα αρχείων για αυτό το αρχείο.

 mkfs.ext4  /home/mntTmp

Δημιουργήστε αντίγραφα ασφαλείας του τρέχοντος /tmpκαταλόγου σας.

 cp -Rpf /tmp /tmp_backup1

Επιστρέψτε στον βασικό κατάλογο.

 cd /

Δημιουργήστε την /tmpεπιλογή τοποθέτησης για εκτέλεση κατά την εκκίνηση χρησιμοποιώντας ένα πρόγραμμα επεξεργασίας κειμένου.

 nano /etc/fstab

Προσθέστε τα ακόλουθα στο κάτω μέρος του αρχείου fstab σε ξεχωριστή γραμμή. Στη συνέχεια, πατήστε enter για να βεβαιωθείτε ότι υπάρχει μια κενή γραμμή από κάτω (η κενή γραμμή είναι σημαντική για να αποφύγετε προβλήματα κατά την επανεκκίνηση).

 /home/mntTmp   /tmp    ext4    loop,nosuid,noexec,nodev,rw 0 0

Σημείωση: Αυτή η βάση μπορεί να χρειαστεί να αφαιρεθεί προσωρινά κατά τη μεταγλώττιση ή εγκατάσταση λογισμικού

Κρατήστε το αρχείο ανοιχτό καθώς πρόκειται να αλλάξει μια άλλη γραμμή.

Το CentOS χρησιμοποιεί ένα προσωρινό σύστημα αρχείων (tmpfs) στην εικονική μνήμη που ονομάζεται "shm". Φαίνεται προσαρτημένο παρά το γεγονός ότι δεν είναι φυσικό σύστημα αρχείων. Μπορούμε να εφαρμόσουμε δικαιώματα για την ασφάλεια του shm. Αναζητήστε τη γραμμή στο αρχείο fstab με tmpfs και /shm. Αντικαταστήστε 'defaults'με 'defaults,nosuid,noexec,nodev'. Αποθηκεύστε το αρχείο.

Τώρα μπορείτε να προσαρτήσετε το /tmpσύστημα αρχείων.

 mount -o loop,nosuid,noexec,nodev /home/mntTmp /tmp

Ορίστε δικαιώματα ανάγνωσης, εγγραφής, εκτέλεσης.

 chmod 777 /tmp

Ελέγξτε για τυχόν σφάλματα τοποθέτησης με τις νέες ρυθμίσεις εκκίνησης.

 mount -o remount /tmp

Μετακινήστε το /tmpαντίγραφο ασφαλείας που δημιουργήσατε πίσω στο προσαρτημένο /tmpσύστημα αρχείων.

 mv /tmp_backup1/* /tmp/

Καταργήστε το αντίγραφο ασφαλείας που δημιουργήσατε.

 rm -Rf /tmp_backup1

Δημιουργία αντιγράφων ασφαλείας /var/tmp.

 cp -Rpf var/tmp /tmp_backup2

Αφαιρέστε τον /var/tmpκατάλογο.

 rm -Rf /var/tmp

Δημιουργήστε έναν συμβολικό σύνδεσμο από /var/tmpέως /tmp.

 ln -s /tmp /var/tmp

Αντιγράψτε το /var/tmpαντίγραφο ασφαλείας στο /tmp.

 mv /tmp_backup2/* /tmp/

Αφαιρέστε το αντίγραφο ασφαλείας.

 rm -Rf /tmp_backup2

Προαιρετικός

Ανάλογα με το συγκεκριμένο λογισμικό που χρησιμοποιείτε, ενδέχεται να έχετε έναν κατάλογο "tmp" στον αρχικό κατάλογο. Μπορείτε να αφαιρέσετε αυτόν τον κατάλογο και να δημιουργήσετε έναν συμβολικό σύνδεσμο προς το /tmp. Θα πρέπει να δίνετε προσοχή όταν το κάνετε αυτό, καθώς μπορεί να σπάσει το λογισμικό, ιδιαίτερα το λογισμικό φιλοξενίας Ιστού.

 rm -Rf /home/tmp
 ln -s /tmp /home/tmp

Αφήστε ένα σχόλιο

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Η Τεχνητή Νοημοσύνη δεν είναι στο μέλλον, είναι εδώ ακριβώς στο παρόν Σε αυτό το blog Διαβάστε πώς οι εφαρμογές Τεχνητής Νοημοσύνης έχουν επηρεάσει διάφορους τομείς.

Επιθέσεις DDOS: Μια σύντομη επισκόπηση

Επιθέσεις DDOS: Μια σύντομη επισκόπηση

Είστε επίσης θύμα των επιθέσεων DDOS και έχετε μπερδευτεί σχετικά με τις μεθόδους πρόληψης; Διαβάστε αυτό το άρθρο για να λύσετε τις απορίες σας.

Έχετε αναρωτηθεί ποτέ πώς κερδίζουν χρήματα οι χάκερ;

Έχετε αναρωτηθεί ποτέ πώς κερδίζουν χρήματα οι χάκερ;

Μπορεί να έχετε ακούσει ότι οι χάκερ κερδίζουν πολλά χρήματα, αλλά έχετε αναρωτηθεί ποτέ πώς κερδίζουν τέτοια χρήματα; ας συζητήσουμε.

Επαναστατικές εφευρέσεις από την Google που θα σας φέρουν εύκολη στη ζωή.

Επαναστατικές εφευρέσεις από την Google που θα σας φέρουν εύκολη στη ζωή.

Θέλετε να δείτε επαναστατικές εφευρέσεις της Google και πώς αυτές οι εφευρέσεις άλλαξαν τη ζωή κάθε ανθρώπου σήμερα; Στη συνέχεια, διαβάστε στο blog για να δείτε τις εφευρέσεις της Google.

Friday Essential: Τι συνέβη με τα αυτοκίνητα που κινούνται με AI;

Friday Essential: Τι συνέβη με τα αυτοκίνητα που κινούνται με AI;

Η ιδέα των αυτοκινούμενων αυτοκινήτων να βγαίνουν στους δρόμους με τη βοήθεια της τεχνητής νοημοσύνης είναι ένα όνειρο που έχουμε εδώ και καιρό. Όμως, παρά τις πολλές υποσχέσεις, δεν φαίνονται πουθενά. Διαβάστε αυτό το blog για να μάθετε περισσότερα…

Τεχνολογική μοναδικότητα: Ένα μακρινό μέλλον του ανθρώπινου πολιτισμού;

Τεχνολογική μοναδικότητα: Ένα μακρινό μέλλον του ανθρώπινου πολιτισμού;

Καθώς η Επιστήμη εξελίσσεται με γρήγορους ρυθμούς, αναλαμβάνοντας πολλές από τις προσπάθειές μας, αυξάνονται και οι κίνδυνοι να υποβάλλουμε τον εαυτό μας σε μια ανεξήγητη Ιδιότητα. Διαβάστε τι σημαίνει η μοναδικότητα για εμάς.

Λειτουργίες Αρχιτεκτονικών Επιπέδων Αναφοράς Μεγάλων Δεδομένων

Λειτουργίες Αρχιτεκτονικών Επιπέδων Αναφοράς Μεγάλων Δεδομένων

Διαβάστε το ιστολόγιο για να μάθετε διαφορετικά επίπεδα στην Αρχιτεκτονική Μεγάλων Δεδομένων και τις λειτουργίες τους με τον απλούστερο τρόπο.

Εξέλιξη της αποθήκευσης δεδομένων – Infographic

Εξέλιξη της αποθήκευσης δεδομένων – Infographic

Οι μέθοδοι αποθήκευσης των δεδομένων εξελίσσονται μπορεί να είναι από τη γέννηση των Δεδομένων. Αυτό το ιστολόγιο καλύπτει την εξέλιξη της αποθήκευσης δεδομένων με βάση ένα infographic.

6 εκπληκτικά οφέλη από την ύπαρξη έξυπνων οικιακών συσκευών στη ζωή μας

6 εκπληκτικά οφέλη από την ύπαρξη έξυπνων οικιακών συσκευών στη ζωή μας

Σε αυτόν τον ψηφιακό κόσμο, οι έξυπνες οικιακές συσκευές έχουν γίνει κρίσιμο μέρος της ζωής. Ακολουθούν μερικά εκπληκτικά οφέλη των έξυπνων οικιακών συσκευών σχετικά με το πώς κάνουν τη ζωή μας να αξίζει και να απλοποιείται.

Η ενημέρωση του συμπληρώματος macOS Catalina 10.15.4 προκαλεί περισσότερα προβλήματα από την επίλυση

Η ενημέρωση του συμπληρώματος macOS Catalina 10.15.4 προκαλεί περισσότερα προβλήματα από την επίλυση

Πρόσφατα, η Apple κυκλοφόρησε το macOS Catalina 10.15.4 μια συμπληρωματική ενημέρωση για την επιδιόρθωση προβλημάτων, αλλά φαίνεται ότι η ενημέρωση προκαλεί περισσότερα προβλήματα που οδηγούν σε bricking των μηχανών mac. Διαβάστε αυτό το άρθρο για να μάθετε περισσότερα