Là tự động gắn ổ đĩa với cờ thực thi là một lỗ hổng bảo mật? [bản sao]


0

Câu hỏi này đã có câu trả lời ở đây:

Tôi đang cố gắng để hiểu những gì noexeclá cờ thực sự đạt được. Liệu nó ngăn chặn tất cả các thực thi có nguồn gốc từ hệ thống tập tin đó? Hay chỉ có những cái không có trong thư mục bin?

Ngoài ra, giả sử tôi quản lý để đặt execlàm cờ mặc định cho tất cả các ổ đĩa. Có thực sự có nguy cơ tôi có thể cắm USB và nó sẽ tự động thực thi mã độc? Đây có phải là những gì noexectồn tại, hoặc nó chỉ ở đó để ngăn người dùng làm những điều ngu ngốc với các thực thi ngẫu nhiên?

Điều này khác với bản sao được đề xuất vì bản sao không giải thích liệu có lỗ hổng bảo mật liên quan đến thực tiễn này hay không.

Câu trả lời:


0

Nếu bạn kiểm tra trang fstab:

exec / noexec:

exec cho phép bạn thực thi các nhị phân nằm trên phân vùng đó, trong khi noexec không cho phép bạn làm điều đó. noexec có thể hữu ích cho phân vùng không chứa nhị phân, như / var hoặc chứa nhị phân mà bạn không muốn thực thi trên hệ thống của mình hoặc thậm chí không thể được thực thi trên hệ thống của bạn, như trường hợp phân vùng Windows.

Nó ngăn chặn việc thực thi nếu bạn không phải là người dùng được ủy quyền. Nếu bạn đặt exec theo mặc định, USb sẽ có thể chạy một cái gì đó (từ phương tiện được gắn kết) nhưng chỉ với nó là quyền người dùng hiện tại.


Tôi có thể tìm trang fstab ở đâu? Tôi mới ở đây và đánh giá cao sự giúp đỡ. Ngoài ra, current user rightsđiều này có nghĩa là người dùng đã đăng nhập khi cắm USB?
Michael Kolber

Âm thanh như họ có nghĩa là trang người đàn ông, như các trang hướng dẫn. Hầu như mọi lệnh đều có một hoặc xem man manthông tin chung. Tôi man fstabkhông đề cập đến noexec, nhưng man mounttrang của tôi thì có, vì vậy cũng nhìn vào đó.
Xen2050

Bạn có quyền. Tôi đã kiểm tra lại và thấy rằng chủ đề hoàn chỉnh về nó. Bạn có nhiều chi tiết hơn những gì tôi đã làm: liên kết đến chi tiết đầy đủ . Tôi mong nó sẽ có ích.
hackela
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.