Estoy usando Fedora Core. Debo crear una partición / datos donde los usuarios publiquen algunos datos (todos tienen permisos r + w). Por lo tanto, por razones de seguridad, tengo que hacerlo no ejecutable.
Entiendo por la seguridad de Linux eso noexec
y nosuid
ambos deben estar habilitados para / data durante el montaje. Entiendo noexec
y lo tengo habilitado. Sin embargo no lo he nosuid
habilitado.
Cualquier razón por la cual tanto noexec
y nosuid
debe ser habilitado / datos? ¿No noexec
basta con que los usuarios no puedan ejecutar scripts y otros programas, y nosuid
no importa?
noexec
al menos, aún tienes nosuid
. Sin embargo, es un argumento débil ya que ambas banderas están configuradas en el mismo lugar, por lo que si olvida una, es probable que también olvide la otra.
nosuid
es redundante], sí. ¿Puedes citar alguna referencia que recomiende que necesites habilitarnosuid
aunquenoexec
ya esté habilitada?