国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

保障Linux的臨時(shí)文件安全

運(yùn)維 系統(tǒng)運(yùn)維
在一個(gè)典型的Linux系統(tǒng)中,至少有兩個(gè)目錄或分區(qū)保持著臨時(shí)文件。其中之一是/tmp目錄,再者是/var/tmp。在更新的Linux內(nèi)核的系統(tǒng)中,還可能有/dev/shm,它是用tmpfs文件系統(tǒng)裝載的。

在一個(gè)典型的Linux系統(tǒng)中,至少有兩個(gè)目錄或分區(qū)保持著臨時(shí)文件。其中之一是/tmp目錄,再者是/var/tmp。在更新的Linux內(nèi)核的系統(tǒng)中,還可能有/dev/shm,它是用tmpfs文件系統(tǒng)裝載的。

存儲(chǔ)臨時(shí)文件的目錄存在著一個(gè)問(wèn)題,即這些目錄可以成為損害系統(tǒng)安全的僵尸和rootkit的溫床。這是因?yàn)樵诙鄶?shù)情況下,任何人(或任何過(guò)程)都可以向這些目錄寫入東西,還有不安全的許可問(wèn)題。我們知道都sticky bit,該位可以理解為防刪除位。如果希望用戶能夠添加文件但同時(shí)不能刪除文件, 則可以對(duì)文件使用sticky bit位。設(shè)置該位后,就算用戶對(duì)目錄具有寫權(quán)限,也不能刪除該文件。多數(shù)Linux發(fā)行版本在臨時(shí)目錄上設(shè)置sticky位,這意味著用戶A不能清除屬于用戶B的一個(gè)文件,反之亦然。但是,根據(jù)文件自身的許可,用戶A有可能查看并修改那個(gè)文件的內(nèi)容。

一個(gè)典型的Linux安裝將/tmp設(shè)置為mode 1777,這意味著它設(shè)置了sticky位,并且可被所有的用戶讀取、寫入、執(zhí)行。多數(shù)情況下,這如同其設(shè)置的安全一樣,主要是因?yàn)?tmp目錄僅僅是一個(gè)目錄,而不是一個(gè)自己的文件系統(tǒng)。/tmp目錄依賴于/分區(qū),這樣一來(lái)它也就必須遵循其裝載選項(xiàng)。

一個(gè)更加安全的解決方案可能是將/tmp設(shè)置在其自己的分區(qū)上,這樣一來(lái)它就可以獨(dú)立于/分區(qū)裝載,并且可以擁有更多的限制選項(xiàng)。/tmp分區(qū)的/etc/fstab項(xiàng)目的一個(gè)例子看起來(lái)是這樣的:

/dev/sda7 /tmp ext3 nosuid,noexec,nodev,rw 0 0

這就設(shè)置了nosuid、noexec、nodev選項(xiàng),意味著不允許任何suid程序,從這個(gè)分區(qū)不能執(zhí)行任何內(nèi)容,并且不存在設(shè)備文件。

你可以清除/var/tmp目錄,并創(chuàng)建一個(gè)symlink指向/tmp目錄,如此一來(lái),/var/tmp中的臨時(shí)文件就可以利用這些限制性的裝載選項(xiàng)。

/dev/shm虛擬文件系統(tǒng)也需要保障其安全,這可以通過(guò)改變/etc/fstab而實(shí)現(xiàn)。典型情況下,/dev/shm通過(guò)defaults選項(xiàng)加載,對(duì)保證其安全性是很不夠的。就像/tmp的fstab一樣,它應(yīng)當(dāng)具備限制性更強(qiáng)的加載選項(xiàng):

none /dev/shm tmpfs defaults,nosuid,noexec,rw 0 0

#p#

最后,如果你沒(méi)有能力在現(xiàn)有的驅(qū)動(dòng)器上創(chuàng)建一個(gè)最新的/tmp分區(qū),你可以通過(guò)創(chuàng)建一個(gè)loopback文件系統(tǒng)來(lái)利用Linux內(nèi)核的 loopback特性,這個(gè)文件系統(tǒng)可被裝載為/tmp,并可以使用相同的限制加載選項(xiàng)。要?jiǎng)?chuàng)建一個(gè)1GB的loopback文件系統(tǒng),需要執(zhí)行:

# dd if=/dev/zero of=/.tmpfs bs=1024 count=1000000

# mke2fs -j /.tmpfs

# cp -av /tmp /tmp.old

# mount -o loop,noexec,nosuid,rw /.tmpfs /tmp

# chmod 1777 /tmp

# mv -f /tmp.old/* /tmp/

# rmdir /tmp.old

一旦完成,需要編輯/etc/fstab,以便于在啟動(dòng)時(shí)自動(dòng)加載loopback文件系統(tǒng):

/.tmpfs /tmp ext3 loop,nosuid,noexec,rw 0 0

保障恰當(dāng)?shù)脑S可和使用限制性加裁選項(xiàng)等方法能夠防止對(duì)系統(tǒng)的許多損害。如果一個(gè)僵尸在一個(gè)不能執(zhí)行的文件系統(tǒng)上安了家,那么它從本質(zhì)上講也是不值得擔(dān)心的。

【編輯推薦】

  1. 大多數(shù)Linux包管理器存在安全隱患
  2. Linux下使用網(wǎng)站主機(jī)作為加密代理服務(wù)器
  3. Mac和Linux將面臨新的漏洞攻擊
責(zé)任編輯:趙寧寧 來(lái)源: IT專家網(wǎng)
相關(guān)推薦

2017-09-06 14:58:57

Oracle數(shù)據(jù)文件臨時(shí)文件

2009-10-15 15:14:54

VB.NET臨時(shí)文件

2021-07-30 07:57:53

Windows 操作系統(tǒng)微軟

2022-07-01 15:33:53

LinuxBash

2021-04-14 10:25:19

電腦磁盤微軟

2009-08-26 17:11:03

MySQL臨時(shí)文件

2010-10-14 15:29:56

MySQL服務(wù)器

2009-11-02 10:03:28

VB.NET臨時(shí)文件

2010-01-15 17:51:51

VB.NET創(chuàng)建臨時(shí)文

2023-06-08 15:15:45

Windows 10Windows 11微軟

2015-03-03 13:28:21

實(shí)例動(dòng)態(tài)網(wǎng)頁(yè)靜態(tài)緩存

2023-06-01 10:59:47

OneDriveWindows

2024-10-09 09:12:11

2009-07-16 17:26:11

WebWork文件上傳

2009-12-16 14:00:41

WinSCP工具文件復(fù)制

2009-12-23 17:37:09

Linux防火墻

2022-11-14 14:53:14

架構(gòu)技術(shù)編輯工具

2019-11-04 11:13:31

Python硬盤Windows

2024-12-16 15:50:51

2009-11-06 10:07:45

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

免费精品99久久国产综合精品| 国产婷婷色一区二区三区四区 | 国产精品久久久久秋霞鲁丝| 都市激情在线视频| 国产一区二区剧情av在线| 国产精品欧美日韩| 国产精品视频3p| 伊人伊成久久人综合网站| 探花国产精品| 亚洲视频网在线直播| 成人黄色一区二区| 国产精品一区二区三区乱码| 高清视频一区二区三区| 日韩a级大片| 97人人做人人爱| 日韩中文一区二区三区| 老牛国内精品亚洲成av人片| 久久久久久久成人| 超碰精品在线观看| 国产一区二区精品丝袜| 成人av在线播放| 国产成人精品电影久久久| 91久久高清国语自产拍| 欧美在线视频免费| 欧美系列精品| 国产精品久久久久av| 欧美freesextv| 国产97免费视| 亚洲精品国产动漫| 久久最新资源网| 成人在线免费观看网站| 99porn视频在线| 一本久道久久综合婷婷鲸鱼| 91精品国产综合久久男男| 日韩av一区二区三区四区| 欧美hdsex| 精品久久久久久久久久| 国产午夜精品一区理论片| 一区二区三区在线视频免费| 自拍视频在线| 大胆人体色综合| 大胆日韩av| 日产精品久久久一区二区| 久久综合亚州| 自拍视频在线| 成人在线精品视频| 成人综合激情网| yjizz视频网站在线播放| 亚洲一级在线观看| 在线一级成人| 茄子视频成人免费观看| 亚洲一区二区三区不卡国产欧美| 一级毛片在线播放| 欧美一区二区三区喷汁尤物| 亚洲免费观看高清完整版在线观| 久久99精品久久久久久秒播放器| 国产成人久久精品77777最新版本| 色婷婷综合久久久久中文| 成人四虎影院| 国产一区二区在线播放| 国内精品免费**视频| 免费网站www在线观看| 国产精品18久久久久久麻辣| 99国产精品99久久久久久| 波多结衣在线观看| 国产小视频91| 精品国产aⅴ| 国产在线传媒| 奇米4444一区二区三区| 久久国产剧场电影| 深夜福利视频在线免费观看| 欧美在线xxx| 特黄毛片在线观看| 亚洲iv一区二区三区| 亚洲精品久久7777777| 日本亚洲欧美天堂免费| 亚洲1024| 欧美成年人视频| 自拍av一区二区三区| 怕怕欧美视频免费大全| 成人性免费视频| 国产亚洲a∨片在线观看| 国产福利91精品| 神马久久午夜| 亚洲日本欧美在线| 日韩一级在线观看| 亚洲综合欧美| 99久久伊人| jizz国产| 97碰碰视频| 欧美色综合影院| 肉色丝袜一区二区| 国产v综合ⅴ日韩v欧美大片| 亚洲精品字幕| 久久av色综合| 男人日女人视频网站| 欧美另类高清videos| 91香蕉视频mp4| 久久精品电影| 丝袜久久网站| 欧美18一12sex性处hd| 国产精品国产一区二区| 欧美极品少妇全裸体| 一区二区三区资源| 91成人噜噜噜在线播放| 国产天堂素人系列在线视频| 日本一本中文字幕| 无遮挡亚洲一区| 欧美激情第一页在线观看| 亚洲va久久久噜噜噜久久天堂| 国产69精品久久久久久| 欧美激情综合亚洲一二区| 最近中文字幕mv在线一区二区三区四区| 欧美一区二区视频网站| 欧美日免费三级在线| 在线看国产日韩| 欧美在线你懂的| 欧美精品一卡二卡| 亚洲人成在线观看一区二区| 欧州一区二区| 日本免费专区| 欧美一区二区三区四区夜夜大片| 欧美日韩高清一区二区不卡| 午夜av电影一区| 国产精品主播| www免费在线观看视频| 男人天堂v视频| 男人日女人下面视频| 亚洲欧洲精品一区| aa成人免费视频| 国产精品初高中精品久久| 欧美丰满少妇xxxxx| 亚洲成人教育av| 精品欧美一区二区在线观看| 欧美www视频| 这里只有精品免费| 香港日本韩国三级网站| 在线观看视频黄色| 日韩高清av电影| 日韩av高清| 欧美 日韩 亚洲 一区| 亚洲欧美日韩国产成人综合一二三区 | 一本色道久久综合亚洲二区三区| 国产精品第3页| 欧美在线一级va免费观看| 美女av一区二区| 日韩精品中文字幕久久臀| 91精品国产91久久久久久久久| 国产婷婷色综合av蜜臀av| 91精品国产91热久久久做人人| 制服丝袜中文字幕亚洲| 欧美一三区三区四区免费在线看| 中文字幕不卡av| 中文字幕欧美日韩一区| 久久国产精品第一页| 一本久道久久综合狠狠爱| 日韩中文字幕亚洲一区二区va在线| 丝袜美腿亚洲一区| 26uuu久久天堂性欧美| 日韩欧美综合| 精品不卡一区| 黄色免费成人| 精品写真视频在线观看| 懂色av一区二区在线播放| 日韩欧美国产一区二区| 在线一区二区三区四区五区| 8x8x8国产精品| 欧美交受高潮1| 激情综合色综合久久| 欧美精品tushy高清| 亚洲欧美成人网| aa成人免费视频| www黄色日本| 9999精品成人免费毛片在线看| 精品久久久久一区二区三区| 在线免费av电影| 久久婷婷五月综合色丁香| 91一区二区| 中文字幕不卡在线| 国产精品九九九| 久久国产亚洲精品无码| 麻豆影院在线观看| 66国产精品| 一区二区三区四区国产精品| 不卡伊人av在线播放| 一本一本a久久| 黄视频在线观看网站| 日韩和的一区二区| 香蕉成人啪国产精品视频综合网 | 国产乱视频在线观看| 国产亚洲欧美日韩精品一区二区三区 | 成人免费午夜电影| 高清av影院| 奇米一区二区| 中文字幕日本乱码精品影院| 亚洲最大在线视频| 无码人妻精品一区二区三区99v| 秋霞在线视频| 国产激情视频一区二区在线观看| 庆余年2免费日韩剧观看大牛|