ฉันใช้ Fedora Core ฉันจะสร้างพาร์ทิชัน / ข้อมูลที่ผู้ใช้โพสต์ข้อมูลบางอย่าง (ทั้งหมดมีสิทธิ์ r + w) ดังนั้นเพื่อความปลอดภัยฉันต้องทำให้มันใช้งานไม่ได้
ฉันเข้าใจจากความปลอดภัยของ Linux ที่noexec
และnosuid
ต้องเปิดใช้งานสำหรับ / ข้อมูลระหว่างการติดตั้ง ฉันเข้าใจnoexec
และเปิดใช้งาน อย่างไรก็ตามฉันไม่ได้nosuid
เปิดใช้งาน
เหตุผลใดที่ทั้งสองnoexec
และnosuid
ควรเปิดใช้งานสำหรับ / data? ไม่noexec
พอเพียง - เนื่องจากผู้ใช้จะไม่สามารถเรียกใช้สคริปต์และโปรแกรมอื่น ๆ และnosuid
ไม่สำคัญ?
noexec
nosuid
มันเป็นข้อโต้แย้งที่อ่อนแอเนื่องจากมีการกำหนดค่าธงทั้งสองไว้ในที่เดียวกันดังนั้นหากคุณลืมสิ่งหนึ่งคุณก็น่าจะลืมอีกคนหนึ่งเช่นกัน
nosuid
ซ้ำซ้อน] ใช่ คุณสามารถอ้างอิงการอ้างอิงใด ๆ ที่แนะนำว่าคุณจำเป็นต้องเปิดใช้งานnosuid
แม้ว่าจะnoexec
เปิดใช้งานแล้วหรือไม่