Безбедни ТМП и ТМПФС на ЦентОС 6

Привремени директоријуми као што су /tmp, /var/tmp, и /dev/shmнуде платформу за хакере за покретање скрипти и програма. Ови злонамерни извршни фајлови се користе за злоупотребу или компромитовање вашег сервера. У идеалном случају, /tmpдиректоријум би требало да буде монтиран на сопствену партицију са ограниченим дозволама.

Овај водич је за Вултр кориснике чија конфигурација сервера не укључује монтирани /tmpдиректоријум на сопственој партицији, што ове директоријуме чини несигурним и рањивим. Примена овог водича ће отежати хакерима коришћење ових директоријума.

Напомена: Подразумеване инсталације ЦентОС-а не монтирају /tmpдиректоријум на сопствену партицију.

Пребаците се на почетни директоријум.

 cd /home

Направите датотеку у матичном директоријуму са било којим именом. Овде користимо 'мнтТмп' и креирамо датотеку од 2 ГБ. Ово можете прилагодити својим потребама.

 dd if=/dev/zero of=mntTmp bs=1024 count=2000000

Направите проширени систем датотека за ову датотеку.

 mkfs.ext4  /home/mntTmp

Направите резервну копију тренутног /tmpдиректоријума.

 cp -Rpf /tmp /tmp_backup1

Вратите се у основни директоријум.

 cd /

Креирајте /tmpопцију монтирања за покретање при покретању помоћу уређивача текста.

 nano /etc/fstab

Додајте следеће на дно фстаб датотеке у посебан ред. Затим притисните ентер да бисте се уверили да постоји празан ред испод њега (празан ред је важан да бисте избегли проблеме приликом поновног покретања).

 /home/mntTmp   /tmp    ext4    loop,nosuid,noexec,nodev,rw 0 0

Напомена: Овај носач ће можда морати да се привремено уклони када компајлирате или инсталирате софтвер

Оставите датотеку отвореном јер ће се променити још један ред.

ЦентОС користи привремени фајл систем (тмпфс) у виртуелној меморији под називом "схм". Чини се да је монтиран упркос чињеници да није физички систем датотека. Можемо применити дозволе да обезбедимо схм. Потражите ред у датотеци фстаб са тмпфс и /shm. Замените 'defaults'са 'defaults,nosuid,noexec,nodev'. Сачувајте датотеку.

Сада можете монтирати систем /tmpдатотека.

 mount -o loop,nosuid,noexec,nodev /home/mntTmp /tmp

Подесите дозволе за читање, писање, извршавање.

 chmod 777 /tmp

Проверите да ли постоје грешке при монтажи са новим подешавањима покретања.

 mount -o remount /tmp

Преместите /tmpрезервну копију коју сте креирали назад у монтирани /tmpсистем датотека.

 mv /tmp_backup1/* /tmp/

Уклоните резервну копију коју сте направили.

 rm -Rf /tmp_backup1

Резервна копија /var/tmp.

 cp -Rpf var/tmp /tmp_backup2

Уклоните /var/tmpдиректоријум.

 rm -Rf /var/tmp

Направите симболичку везу од /var/tmpдо /tmp.

 ln -s /tmp /var/tmp

Копирајте /var/tmpрезервну копију у /tmp.

 mv /tmp_backup2/* /tmp/

Уклоните резервну копију.

 rm -Rf /tmp_backup2

Опционо

У зависности од специфичног софтвера који користите, можда имате "тмп" директоријум у матичном директоријуму. Можете уклонити овај директоријум и креирати симболичку везу до /tmp. Треба бити опрезан када ово радите јер то може покварити софтвер, посебно софтвер за веб хостинг.

 rm -Rf /home/tmp
 ln -s /tmp /home/tmp

Остави коментар

Успон машина: Примене вештачке интелигенције у стварном свету

Успон машина: Примене вештачке интелигенције у стварном свету

Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.

ДДОС напади: кратак преглед

ДДОС напади: кратак преглед

Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.

Да ли сте се икада запитали како хакери зарађују новац?

Да ли сте се икада запитали како хакери зарађују новац?

Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…

Технолошка сингуларност: далека будућност људске цивилизације?

Технолошка сингуларност: далека будућност људске цивилизације?

Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.

Функционалности слојева референтне архитектуре великих података

Функционалности слојева референтне архитектуре великих података

Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.

Еволуција складиштења података – Инфографика

Еволуција складиштења података – Инфографика

Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више