Beveilig TMP en TMPFS op CentOS 6

Tijdelijke directories zoals /tmp, /var/tmpen /dev/shmbieden een platform voor hackers om run scripts en programma's. Deze schadelijke uitvoerbare bestanden worden gebruikt om uw server te misbruiken of in gevaar te brengen. Idealiter zou de /tmpdirectory op zijn eigen partitie moeten worden gemount met beperkte rechten.

Deze handleiding is bedoeld voor Vultr-gebruikers wier serverconfiguratie geen gemounte /tmpdirectory op een eigen partitie bevat, waardoor deze directories onveilig en kwetsbaar blijven. Door deze handleiding te implementeren, wordt het voor hackers uiterst moeilijk om deze mappen te gebruiken.

Opmerking: standaard CentOS-installaties mounten de /tmpdirectory niet op zijn eigen partitie.

Ga naar de homedirectory.

 cd /home

Maak een bestand in de homedirectory met een willekeurige naam. Hier gebruiken we 'mntTmp' en maken we een bestand van 2 GB. U kunt dit aanpassen aan uw wensen.

 dd if=/dev/zero of=mntTmp bs=1024 count=2000000

Maak een uitgebreid bestandssysteem voor dit bestand.

 mkfs.ext4  /home/mntTmp

Maak een back-up van uw huidige /tmpdirectory.

 cp -Rpf /tmp /tmp_backup1

Keer terug naar de basismap.

 cd /

Maak de /tmpmontageoptie om bij het opstarten uit te voeren met een teksteditor.

 nano /etc/fstab

Voeg het volgende toe aan de onderkant van het fstab-bestand op een aparte regel. Druk vervolgens op enter om ervoor te zorgen dat er een lege regel onder zit (de lege regel is belangrijk om problemen bij het opnieuw opstarten te voorkomen).

 /home/mntTmp   /tmp    ext4    loop,nosuid,noexec,nodev,rw 0 0

Opmerking: deze mount moet mogelijk tijdelijk worden verwijderd wanneer u software compileert of installeert

Houd het bestand open, want er zal een andere regel worden gewijzigd.

CentOS gebruikt een tijdelijk bestandssysteem (tmpfs) in het virtuele geheugen genaamd "shm". Het lijkt gemount ondanks het feit dat het geen fysiek bestandssysteem is. We kunnen machtigingen toepassen om shm te beveiligen. Zoek naar de regel in het fstab-bestand met tmpfs en /shm. Vervangen 'defaults'door 'defaults,nosuid,noexec,nodev'. Het bestand opslaan.

U kunt nu het /tmpbestandssysteem mounten .

 mount -o loop,nosuid,noexec,nodev /home/mntTmp /tmp

Stel lees-, schrijf- en uitvoerrechten in.

 chmod 777 /tmp

Controleer op montagefouten met de nieuwe opstartinstellingen.

 mount -o remount /tmp

Verplaats de /tmpgemaakte back-up terug naar het gemounte /tmpbestandssysteem.

 mv /tmp_backup1/* /tmp/

Verwijder de back-up die je hebt gemaakt.

 rm -Rf /tmp_backup1

Maak een back-up /var/tmp.

 cp -Rpf var/tmp /tmp_backup2

Verwijder de /var/tmpdirectory.

 rm -Rf /var/tmp

Maak een symbolische link van /var/tmpnaar /tmp.

 ln -s /tmp /var/tmp

Kopieer de /var/tmpback-up naar /tmp.

 mv /tmp_backup2/* /tmp/

Verwijder de back-up.

 rm -Rf /tmp_backup2

Optioneel

Afhankelijk van de specifieke software die u gebruikt, heeft u mogelijk een "tmp" -directory in de homedirectory. U kunt deze map verwijderen en er een symbolische link naar maken /tmp. Wees voorzichtig wanneer u dit doet, omdat dit de software kan breken, met name webhostingsoftware.

 rm -Rf /home/tmp
 ln -s /tmp /home/tmp


Leave a Comment

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek

ReactOS: is dit de toekomst van Windows?

ReactOS: is dit de toekomst van Windows?

ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.

Blijf verbonden via WhatsApp Desktop-app 24 * 7

Blijf verbonden via WhatsApp Desktop-app 24 * 7

WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

Wat is een logboekbestandssysteem en hoe werkt het?

Wat is een logboekbestandssysteem en hoe werkt het?

Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.