Tôi đang sử dụng Fedora Core. Tôi sẽ tạo một phân vùng / dữ liệu nơi người dùng đăng một số dữ liệu (tất cả đều có quyền r + w). Do đó, vì mục đích bảo mật, tôi phải làm cho nó không thể thực thi được.
Tôi hiểu từ bảo mật Linux rằng noexec
và nosuid
cả hai phải được bật cho / dữ liệu trong khi cài đặt. Tôi hiểu noexec
và kích hoạt nó. Tuy nhiên tôi không nosuid
kích hoạt.
Bất kỳ lý do tại sao cả hai noexec
và nosuid
nên được kích hoạt cho / dữ liệu? Không có noexec
đủ - vì người dùng sẽ không thể chạy tập lệnh và các chương trình khác, và nosuid
không quan trọng?
noexec
ít nhất bạn vẫn có nosuid
. Mặc dù đó là một đối số yếu vì cả hai cờ được cấu hình ở cùng một vị trí, vì vậy nếu bạn quên một cái thì bạn cũng có khả năng quên cái kia!
nosuid
là dư thừa], vâng. Bạn có thể trích dẫn bất kỳ tài liệu tham khảo nào được khuyến nghị rằng bạn cần bậtnosuid
ngay cả khinoexec
đã được bật không?