Tôi đang làm việc với một phức tạp /etc/fstab
trên máy chủ dựa trên RHEL 6.x. Hệ thống có nhiều tùy chọn gắn kết được sử dụng trên tám phân vùng, bao gồm một số gắn kết liên kết. Tôi đang thử nghiệm các tùy chọn và ảnh hưởng của chúng đến hình ảnh tôi đang làm việc.
ví dụ như lựa chọn thích nodev
, nosuid
, noexec
, nobarrier
và một số XFS hệ thống tập tin thông số được đưa ra.
Mặc dù tôi biết có thể kết hợp lại với các tùy chọn cụ thể, nhưng có cách nào nhanh chóng để hoàn nguyên tất cả các giá trị gắn kết với các cài đặt liên tục được mã hóa cứng /etc/fstab
không?
Ví dụ sysctl -p
tải các /etc/sysctl.conf
giá trị và áp dụng chúng. Có mount
tương đương không?
Biên tập:
Một ví dụ cấu hình:
#
# /etc/fstab
#
UUID=e6ca80cd / ext4 noatime,nobarrier 1 1
UUID=a327d315 /boot ext4 defaults 1 2
UUID=333ada18 /home ext4 noatime,nobarrier,nodev 1 2
UUID=7835718b /tmp ext4 nodev,nosuid,noexec 1 2
UUID=4dd2e9d4 /usr ext4 defaults 1 2
UUID=c274f65f /var ext4 noatime,nobarrier 1 2
UUID=5b5941e0 /var/log ext4 defaults 1 2
UUID=3645951a /var/log/audit ext4 defaults 1 2
UUID=3213123c /vol1 xfs noatime,logbufs=8,nobarrier 1 2
UUID=1ee1c070 swap swap defaults 0 0
# Bind mount for /tmp
/tmp /var/tmp none bind 0 0
tmpfs /dev/shm tmpfs nodev,nosuid,noexec 0 0
devpts /dev/pts devpts gid=5,mode=620 0 0
sysfs /sys sysfs defaults 0 0
proc /proc proc defaults 0 0
Tất nhiên, nhà phát triển yêu cầu thực thi quyền /tmp
để cài đặt ứng dụng ...
Tôi thấy rằng remount
tùy chọn này không hoạt động trên hệ thống này mà không chỉ định thiết bị và (lại) điểm gắn kết. Đây là một máy chủ được tăng cường bảo mật, do đó, các vấn đề tôi gặp có thể liên quan đến SElinux hoặc là kết quả của các liên kết gắn kết, hoặc thậm chí có thể có sự hiện diện của các tùy chọn phủ định (noexec so với exec) ...
/tmp
. Oracle, ví dụ.
ausearch -m AVC,USER_AVC -sv no
và xem qua đầu ra cho bất kỳ tmp
lỗi nào .