Örugg TMP og TMPFS á CentOS 6

Tímabundnar möppur eins og /tmp, /var/tmp, og /dev/shmbjóða upp á vettvang fyrir tölvuþrjóta til að keyra forskriftir og forrit. Þessar skaðlegu keyrslur eru notaðar til að misnota eða koma í veg fyrir netþjóninn þinn. Helst /tmpætti skrárinn að vera settur upp á eigin skipting með takmörkuðum heimildum.

Þessi handbók er fyrir Vultr notendur þar sem uppsetning netþjónsins inniheldur ekki uppsetta /tmpskrá á eigin skipting, sem gerir þessar möppur óöruggar og viðkvæmar. Innleiðing þessarar handbókar mun gera tölvuþrjótum mjög erfitt fyrir að nota þessar möppur.

Athugið: Sjálfgefin CentOS uppsetningar tengja ekki /tmpmöppuna á eigin skipting.

Skiptu yfir í heimaskrána.

 cd /home

Búðu til skrá í heimamöppunni með hvaða nafni sem er. Hér erum við að nota 'mntTmp' og búa til 2GB skrá. Þú getur stillt þetta að þínum þörfum.

 dd if=/dev/zero of=mntTmp bs=1024 count=2000000

Búðu til útvíkkað skráarkerfi fyrir þessa skrá.

 mkfs.ext4  /home/mntTmp

Taktu öryggisafrit af núverandi /tmpmöppu.

 cp -Rpf /tmp /tmp_backup1

Fara aftur í grunnskrána.

 cd /

Búðu til /tmpuppsetningarvalkostinn til að keyra við ræsingu með því að nota textaritil.

 nano /etc/fstab

Bættu eftirfarandi við neðst í fstab skránni á sérstakri línu. Ýttu síðan á enter til að tryggja að það sé tóm lína fyrir neðan hana (tóma línan er mikilvæg til að forðast vandamál við endurræsingu).

 /home/mntTmp   /tmp    ext4    loop,nosuid,noexec,nodev,rw 0 0

Athugið: Það gæti þurft að fjarlægja þessa festingu tímabundið þegar þú setur saman eða setur upp hugbúnað

Haltu skránni opinni þar sem annarri línu verður breytt.

CentOS notar tímabundið skráarkerfi (tmpfs) í sýndarminni sem kallast "shm". Það virðist tengt þrátt fyrir að það sé ekki líkamlegt skráarkerfi. Við getum sótt um heimildir til að tryggja shm. Leitaðu að línunni í fstab skránni með tmpfs og /shm. Skiptu út 'defaults'fyrir 'defaults,nosuid,noexec,nodev'. Vistaðu skrána.

Þú getur nú tengt /tmpskráarkerfið.

 mount -o loop,nosuid,noexec,nodev /home/mntTmp /tmp

Stilltu leyfi til að lesa, skrifa, framkvæma.

 chmod 777 /tmp

Athugaðu hvort einhverjar uppsetningarvillur séu með nýju ræsistillingunum.

 mount -o remount /tmp

Færðu /tmpöryggisafritið sem þú bjóst til aftur í uppsetta /tmpskráarkerfið.

 mv /tmp_backup1/* /tmp/

Fjarlægðu öryggisafritið sem þú bjóst til.

 rm -Rf /tmp_backup1

Afrita /var/tmp.

 cp -Rpf var/tmp /tmp_backup2

Fjarlægðu /var/tmpmöppuna.

 rm -Rf /var/tmp

Búðu til táknrænan hlekk frá /var/tmptil /tmp.

 ln -s /tmp /var/tmp

Afritaðu /var/tmpöryggisafritið til /tmp.

 mv /tmp_backup2/* /tmp/

Fjarlægðu öryggisafritið.

 rm -Rf /tmp_backup2

Valfrjálst

Það fer eftir tilteknum hugbúnaði sem þú notar, þú gætir verið með "tmp" möppu í heimamöppunni. Þú getur fjarlægt þessa möppu og búið til táknrænan hlekk á /tmp. Gæta skal varúðar þegar þetta er gert þar sem það getur brotið hugbúnaðinn, sérstaklega vefhýsingarhugbúnað.

 rm -Rf /home/tmp
 ln -s /tmp /home/tmp

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira