ฉันกำลังทำงานกับคอมเพล็กซ์/etc/fstab
บนเซิร์ฟเวอร์ที่ใช้ RHEL 6.x ระบบมีตัวเลือกการเมาท์ที่หลากหลายที่ใช้งานได้ในพาร์ติชันแปดพาร์ติชัน ฉันกำลังทดสอบตัวเลือกและผลกระทบต่อภาพที่ฉันใช้งาน
เช่นตัวเลือกชอบnodev
, nosuid
, noexec
, nobarrier
และอีกหลายพารามิเตอร์ XFS ระบบแฟ้มอยู่ในสถานที่
ในขณะที่ฉันรู้ว่าเป็นไปได้ที่จะประกอบใหม่ด้วยตัวเลือกที่เฉพาะเจาะจงมีวิธีที่รวดเร็วในการเปลี่ยนการเมานต์ทั้งหมดกลับเป็นการตั้งค่าแบบถาวรที่ฮาร์ดโค้ด/etc/fstab
หรือไม่
เช่นsysctl -p
โหลด/etc/sysctl.conf
ค่าและนำไปใช้ มีสิ่งที่mount
เทียบเท่าหรือไม่?
แก้ไข:
ตัวอย่างการกำหนดค่า:
#
# /etc/fstab
#
UUID=e6ca80cd / ext4 noatime,nobarrier 1 1
UUID=a327d315 /boot ext4 defaults 1 2
UUID=333ada18 /home ext4 noatime,nobarrier,nodev 1 2
UUID=7835718b /tmp ext4 nodev,nosuid,noexec 1 2
UUID=4dd2e9d4 /usr ext4 defaults 1 2
UUID=c274f65f /var ext4 noatime,nobarrier 1 2
UUID=5b5941e0 /var/log ext4 defaults 1 2
UUID=3645951a /var/log/audit ext4 defaults 1 2
UUID=3213123c /vol1 xfs noatime,logbufs=8,nobarrier 1 2
UUID=1ee1c070 swap swap defaults 0 0
# Bind mount for /tmp
/tmp /var/tmp none bind 0 0
tmpfs /dev/shm tmpfs nodev,nosuid,noexec 0 0
devpts /dev/pts devpts gid=5,mode=620 0 0
sysfs /sys sysfs defaults 0 0
proc /proc proc defaults 0 0
แน่นอนว่านักพัฒนาจะขออนุญาตดำเนินการ/tmp
เพื่อติดตั้งแอปพลิเคชัน ...
ฉันพบว่าremount
ตัวเลือกไม่ทำงานบนระบบนี้โดยไม่ระบุอุปกรณ์และ (อีกครั้ง) จุดยึด นี่เป็นเซิร์ฟเวอร์ที่มีการรักษาความปลอดภัยดังนั้นปัญหาที่ฉันเห็นอาจเกี่ยวข้องกับ SElinux หรือเป็นผลมาจากการเชื่อมต่อแบบผูกหรืออาจมีตัวเลือกที่ถูกปฏิเสธ (noexec กับ exec) ...
/tmp
ได้ Oracle เป็นต้น
ausearch -m AVC,USER_AVC -sv no
ใช้เอาท์พุตเพื่อหาtmp
ข้อผิดพลาด