Veo esas dos opciones constantemente sugeridas en la web cuando alguien describe cómo montar un tmpfs o ramfs. A menudo también con noexec pero estoy específicamente interesado en nodev y nosuid. Básicamente odio repetir ciegamente lo que alguien sugirió, sin una comprensión real. Y como solo veo instrucciones de copiar / pegar en la red con respecto a esto, pregunto aquí.
Esto es de la documentación:
nodev : no interprete el bloqueo de dispositivos especiales en el sistema de archivos.
nosuid - Bloquea la operación de suid y sgid bits.
Pero me gustaría una explicación práctica de lo que podría pasar si dejo a esos dos fuera. Digamos que configuré tmpfs o ramfs (sin estas dos opciones mencionadas) que es accesible (lectura + escritura) por un usuario específico (no root) en el sistema. ¿Qué puede hacer ese usuario para dañar el sistema? Excluyendo el caso de consumir toda la memoria del sistema disponible en caso de ramfs