Tôi đang làm việc với một phức tạp /etc/fstabtrên máy chủ dựa trên RHEL 6.x. Hệ thống có nhiều tùy chọn gắn kết được sử dụng trên tám phân vùng, bao gồm một số gắn kết liên kết. Tôi đang thử nghiệm các tùy chọn và ảnh hưởng của chúng đến hình ảnh tôi đang làm việc.
ví dụ như lựa chọn thích nodev, nosuid, noexec, nobarriervà một số XFS hệ thống tập tin thông số được đưa ra.
Mặc dù tôi biết có thể kết hợp lại với các tùy chọn cụ thể, nhưng có cách nào nhanh chóng để hoàn nguyên tất cả các giá trị gắn kết với các cài đặt liên tục được mã hóa cứng /etc/fstabkhông?
Ví dụ sysctl -ptải các /etc/sysctl.confgiá trị và áp dụng chúng. Có mounttương đương không?
Biên tập:
Một ví dụ cấu hình:
#
# /etc/fstab
#
UUID=e6ca80cd    /                       ext4    noatime,nobarrier        1 1
UUID=a327d315    /boot                   ext4    defaults                 1 2
UUID=333ada18    /home                   ext4    noatime,nobarrier,nodev  1 2
UUID=7835718b    /tmp                    ext4    nodev,nosuid,noexec      1 2
UUID=4dd2e9d4    /usr                    ext4    defaults                 1 2
UUID=c274f65f    /var                    ext4    noatime,nobarrier        1 2
UUID=5b5941e0    /var/log                ext4    defaults                 1 2
UUID=3645951a    /var/log/audit          ext4    defaults                 1 2
UUID=3213123c    /vol1                   xfs     noatime,logbufs=8,nobarrier 1 2
UUID=1ee1c070    swap                    swap    defaults                 0 0
# Bind mount for /tmp
/tmp             /var/tmp                none    bind                     0 0
tmpfs            /dev/shm                tmpfs   nodev,nosuid,noexec      0 0
devpts           /dev/pts                devpts  gid=5,mode=620           0 0
sysfs            /sys                    sysfs   defaults                 0 0
proc             /proc                   proc    defaults                 0 0
Tất nhiên, nhà phát triển yêu cầu thực thi quyền /tmpđể cài đặt ứng dụng ...
Tôi thấy rằng remounttùy chọn này không hoạt động trên hệ thống này mà không chỉ định thiết bị và (lại) điểm gắn kết. Đây là một máy chủ được tăng cường bảo mật, do đó, các vấn đề tôi gặp có thể liên quan đến SElinux hoặc là kết quả của các liên kết gắn kết, hoặc thậm chí có thể có sự hiện diện của các tùy chọn phủ định (noexec so với exec) ...
/tmp. Oracle, ví dụ.
                ausearch -m AVC,USER_AVC -sv novà xem qua đầu ra cho bất kỳ tmplỗi nào .