Publicada por serverb em 20/06/2007 - 19:35h:
* serverb usa RedHat

Vi em um site sobre proteger a pasta /tmp (noexec, nosuid, nodev)
Qual o procedimento tornar a pasta tmp segura?

  
 
Resposta de firebits em 21/06/2007 - 07:29h:
* firebits usa Debian
* firebits tem conceito: nenhum voto.
 


Crie o seguinte script:

mcedit /root/noexec.sh

#! /bin/bash

case $1 in
   start)
   mount -o remount,rw,noexec /var
   mount -o remount,rw,noexec /tmp
   mount
   echo "Partições SEM permissão de execução"
   ;;
   stop)
   mount -o remount,rw,exec /var
   mount -o remount,rw,exec /tmp
   mount
   echo "Partições COM permissão de execução"
   ;;
   *) echo "erro use $0 {start|stop}"
   exit 0
   ;;

esac
exit 1

#cd root/ && chmod +x noexec.sh

Para executar o script

#./noexec start

Para parar a execução o script

#./noexec stop


Blz, qualquer coisa, me mande um email

developer.mrpa@gmail.com

 
Resposta de douglasdiasn em 21/06/2007 - 09:21h:
* douglasdiasn usa Debian
* douglasdiasn tem conceito: 9.2
 


Muito bom e muito util o script kra

Parabéns

Douglas Noronha

 
Resposta de serverb em 21/06/2007 - 09:55h:
* serverb usa RedHat
* serverb tem conceito: nenhum voto.
 


Amigo, eu não estou bem certo de como inserir esta regra.
Eu dei este comando no linux e mostrou erro.

root@apolo [~]# mcedit /root/noexec.sh
-bash: mcedit: command not found


Pode me dar os camihos das pedras?

 
Resposta de douglasdiasn em 22/06/2007 - 12:46h:
* douglasdiasn usa Debian
* douglasdiasn tem conceito: 9.2
 


Boa Tarde

Mcedit é um editor...

Você pode instalar ele ou utilzar o vi...

vi /root/noexec.sh

Att

Douglas Noronha

 
Resposta de serverb em 22/06/2007 - 13:22h:
* serverb usa RedHat
* serverb tem conceito: nenhum voto.
 


Amigo, esta foi a resposta ao executar o script.
Está correto?

root@apolo [~]# ./noexec.sh start
mount: can't find /var in /etc/fstab or /etc/mtab
/dev/hda3 on / type ext3 (rw,usrquota)
none on /proc type proc (rw)
none on /sys type sysfs (rw)
none on /dev/pts type devpts (rw,gid=5,mode=620)
usbfs on /proc/bus/usb type usbfs (rw)
/dev/hda1 on /boot type ext3 (rw)
none on /dev/shm type tmpfs (rw,noexec,nosuid,nodev)
none on /proc/sys/fs/binfmt_misc type binfmt_misc (rw)
sunrpc on /var/lib/nfs/rpc_pipefs type rpc_pipefs (rw)
/usr/tmpDSK on /tmp type ext3 (rw,noexec)
/tmp on /var/tmp type none (rw,noexec,nosuid,bind)
Partiçs SEM permissãde execuç
root@apolo [~]#


 
Resposta de serverb em 19/08/2007 - 23:25h:
* serverb usa RedHat
* serverb tem conceito: nenhum voto.
 


Cara, fiz isso. Acontece que a pasta /tmp ainda está vulnerável. Como resolver isso?

  


ATENÇÃO: Antes de contribuir com uma resposta, leia o artigo Qualidade de respostas e certifique-se de que esteja realmente contribuindo com a comunidade. Muitas vezes o ímpeto de contribuir nos leva a atrapalhar ao invés de ajudar.

Contribuir com resposta



CAPTCHA
[ Recarregar imagem ]

Digite o código acima:

  
* Nota: só é possível enviar respostas usuário que possui conta e esteja logado com ela, caso contrário sua mensagem será perdida.



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts