Bảo mật TMP và TMPFS trên CentOS 6

Các thư mục tạm thời như /tmp, /var/tmp/dev/shmcung cấp một nền tảng cho tin tặc chạy các kịch bản và chương trình. Những mã thực thi độc hại này được sử dụng để lạm dụng hoặc thỏa hiệp máy chủ của bạn. Lý tưởng nhất là /tmpthư mục nên được gắn trên phân vùng riêng của nó với quyền hạn chế.

Hướng dẫn này dành cho người dùng Vultr có cấu hình máy chủ không bao gồm /tmpthư mục được gắn trên phân vùng riêng, khiến các thư mục này không an toàn và dễ bị tấn công. Việc thực hiện hướng dẫn này sẽ khiến tin tặc sử dụng các thư mục này vô cùng khó khăn.

Lưu ý: Cài đặt CentOS mặc định không gắn /tmpthư mục trên phân vùng riêng.

Thay đổi thư mục nhà.

 cd /home

Tạo một tập tin trong thư mục nhà với bất kỳ tên. Ở đây chúng tôi đang sử dụng 'mntTmp' và tạo tệp 2GB. Bạn có thể điều chỉnh điều này cho phù hợp với nhu cầu của bạn.

 dd if=/dev/zero of=mntTmp bs=1024 count=2000000

Tạo một hệ thống tập tin mở rộng cho tập tin này.

 mkfs.ext4  /home/mntTmp

Sao lưu /tmpthư mục hiện tại của bạn .

 cp -Rpf /tmp /tmp_backup1

Quay trở lại thư mục cơ sở.

 cd /

Tạo /tmptùy chọn gắn để chạy khi khởi động bằng cách sử dụng trình soạn thảo văn bản.

 nano /etc/fstab

Thêm phần sau vào dưới cùng của tệp fstab trên một dòng riêng biệt. Sau đó nhấn enter để đảm bảo có một dòng trống bên dưới nó (dòng trống rất quan trọng để tránh gặp sự cố khi khởi động lại).

 /home/mntTmp   /tmp    ext4    loop,nosuid,noexec,nodev,rw 0 0

Lưu ý: Gắn kết này có thể cần được gỡ bỏ tạm thời khi bạn biên dịch hoặc cài đặt phần mềm

Giữ tập tin mở khi một dòng khác sẽ được thay đổi.

CentOS sử dụng một tệp tạm thời (tmpfs) trong bộ nhớ ảo có tên là "shm". Nó xuất hiện gắn kết mặc dù thực tế rằng nó không phải là một hệ thống tập tin vật lý. Chúng tôi có thể áp dụng quyền để bảo mật shm. Tìm dòng trong tệp fstab với tmpfs và /shm. Thay thế 'defaults'bằng 'defaults,nosuid,noexec,nodev'. Lưu các tập tin.

Bây giờ bạn có thể gắn /tmphệ thống tập tin.

 mount -o loop,nosuid,noexec,nodev /home/mntTmp /tmp

Đặt quyền đọc, viết, thực thi quyền.

 chmod 777 /tmp

Kiểm tra bất kỳ lỗi lắp đặt với các cài đặt khởi động mới.

 mount -o remount /tmp

Di chuyển /tmpbản sao lưu mà bạn đã tạo trở lại /tmphệ thống tệp được gắn kết .

 mv /tmp_backup1/* /tmp/

Xóa bản sao lưu mà bạn đã tạo.

 rm -Rf /tmp_backup1

Sao lưu lên /var/tmp.

 cp -Rpf var/tmp /tmp_backup2

Xóa /var/tmpthư mục.

 rm -Rf /var/tmp

Tạo một liên kết tượng trưng từ /var/tmpđến /tmp.

 ln -s /tmp /var/tmp

Sao chép /var/tmpbản sao lưu vào /tmp.

 mv /tmp_backup2/* /tmp/

Hủy bỏ bản sao lưu.

 rm -Rf /tmp_backup2

Không bắt buộc

Tùy thuộc vào phần mềm cụ thể bạn đang sử dụng, bạn có thể có thư mục "tmp" trong thư mục chính. Bạn có thể xóa thư mục này và tạo một liên kết tượng trưng đến /tmp. Cần thận trọng khi thực hiện việc này vì nó có thể phá vỡ phần mềm, đặc biệt là phần mềm lưu trữ web.

 rm -Rf /home/tmp
 ln -s /tmp /home/tmp

Để lại bình luận

Cách cài đặt SuiteCRM trên Ubuntu 16.04

Cách cài đặt SuiteCRM trên Ubuntu 16.04

Hướng dẫn cài đặt SuiteCRM, một giải pháp CRM mã nguồn mở, trên Ubuntu 16.04 với các bước chi tiết và dễ hiểu.

ReactOS: Đây có phải là tương lai của Windows?

ReactOS: Đây có phải là tương lai của Windows?

ReactOS, một hệ điều hành mã nguồn mở và miễn phí đã có phiên bản mới nhất. Liệu nó có thể đáp ứng đủ nhu cầu của người dùng Windows hiện đại và hạ gục Microsoft? Hãy cùng tìm hiểu thêm về trải nghiệm hệ điều hành kiểu cũ nhưng mới hơn này.

Liệu AI có thể chiến đấu với số lượng các cuộc tấn công bằng Ransomware ngày càng tăng

Liệu AI có thể chiến đấu với số lượng các cuộc tấn công bằng Ransomware ngày càng tăng

Các cuộc tấn công ransomware đang gia tăng, nhưng liệu AI có thể giúp đối phó với loại virus máy tính mới nhất? AI có phải là câu trả lời? Đọc ở đây biết là AI boone hay cấm

Luôn kết nối thông qua Ứng dụng WhatsApp Desktop 24 * 7

Luôn kết nối thông qua Ứng dụng WhatsApp Desktop 24 * 7

Whatsapp cuối cùng đã ra mắt ứng dụng Máy tính để bàn cho người dùng Mac và Windows. Giờ đây, bạn có thể truy cập Whatsapp từ Windows hoặc Mac một cách dễ dàng. Có sẵn cho Windows 8+ và Mac OS 10.9+

Làm thế nào AI có thể đưa quá trình tự động hóa lên cấp độ tiếp theo?

Làm thế nào AI có thể đưa quá trình tự động hóa lên cấp độ tiếp theo?

Hãy đọc phần này để biết Trí tuệ nhân tạo đang trở nên phổ biến như thế nào đối với các công ty quy mô nhỏ và làm thế nào nó đang tăng khả năng khiến họ phát triển và giúp đối thủ cạnh tranh của họ có thể cạnh tranh.

Bản cập nhật bổ sung macOS Catalina 10.15.4 đang gây ra nhiều vấn đề hơn là giải quyết

Bản cập nhật bổ sung macOS Catalina 10.15.4 đang gây ra nhiều vấn đề hơn là giải quyết

Gần đây Apple đã phát hành macOS Catalina 10.15.4 một bản cập nhật bổ sung để khắc phục các sự cố nhưng có vẻ như bản cập nhật đang gây ra nhiều vấn đề hơn dẫn đến việc máy mac bị chai. Đọc bài viết này để tìm hiểu thêm

13 Công cụ trích xuất dữ liệu thương mại của Dữ liệu lớn

13 Công cụ trích xuất dữ liệu thương mại của Dữ liệu lớn

13 Công cụ trích xuất dữ liệu thương mại của Dữ liệu lớn

Hệ thống tệp nhật ký là gì và nó hoạt động như thế nào?

Hệ thống tệp nhật ký là gì và nó hoạt động như thế nào?

Máy tính của chúng tôi lưu trữ tất cả dữ liệu một cách có tổ chức được gọi là hệ thống tệp Ghi nhật ký. Đây là một phương pháp hiệu quả cho phép máy tính tìm kiếm và hiển thị các tệp ngay khi bạn nhấn tìm kiếm. Https://wethegeek.com/? P = 94116 & preview = true

Điểm kỳ dị về công nghệ: Tương lai xa của nền văn minh nhân loại?

Điểm kỳ dị về công nghệ: Tương lai xa của nền văn minh nhân loại?

Khi Khoa học phát triển với tốc độ nhanh chóng, chiếm rất nhiều nỗ lực của chúng ta, những rủi ro của việc phục tùng bản thân trước một Điểm kỳ dị không thể giải thích cũng tăng lên. Hãy đọc, điểm kỳ dị có thể có ý nghĩa gì đối với chúng ta.

Hiểu rõ hơn về 26 kỹ thuật phân tích dữ liệu lớn: Phần 1

Hiểu rõ hơn về 26 kỹ thuật phân tích dữ liệu lớn: Phần 1

Hiểu rõ hơn về 26 kỹ thuật phân tích dữ liệu lớn: Phần 1