/etc/fstab
RHEL 6.x tabanlı bir sunucu üzerinde bir kompleks ile çalışıyorum . Sistem, sekiz bölmede çeşitli bağlama montajları da dahil olmak üzere çeşitli montaj seçeneklerine sahiptir. Seçenekler ve üzerinde çalıştığım görüntü üzerindeki etkilerini test ediyorum.
mesela seçenekleri gibi nodev
, nosuid
, noexec
, nobarrier
ve birkaç XFS sistemleri parametreleri yerindedir.
Belirli seçeneklerle yeniden takmanın mümkün olduğunu bilsem de, tüm bağları sabit kodlanmış kalıcı ayarlara geri döndürmenin hızlı bir yolu var /etc/fstab
mı?
Örneğin değerleri sysctl -p
yükler /etc/sysctl.conf
ve uygular. Bir var mı mount
eşdeğer?
Düzenle:
Örnek bir yapılandırma:
#
# /etc/fstab
#
UUID=e6ca80cd / ext4 noatime,nobarrier 1 1
UUID=a327d315 /boot ext4 defaults 1 2
UUID=333ada18 /home ext4 noatime,nobarrier,nodev 1 2
UUID=7835718b /tmp ext4 nodev,nosuid,noexec 1 2
UUID=4dd2e9d4 /usr ext4 defaults 1 2
UUID=c274f65f /var ext4 noatime,nobarrier 1 2
UUID=5b5941e0 /var/log ext4 defaults 1 2
UUID=3645951a /var/log/audit ext4 defaults 1 2
UUID=3213123c /vol1 xfs noatime,logbufs=8,nobarrier 1 2
UUID=1ee1c070 swap swap defaults 0 0
# Bind mount for /tmp
/tmp /var/tmp none bind 0 0
tmpfs /dev/shm tmpfs nodev,nosuid,noexec 0 0
devpts /dev/pts devpts gid=5,mode=620 0 0
sysfs /sys sysfs defaults 0 0
proc /proc proc defaults 0 0
Tabii ki, bir geliştirici bir uygulamayı yüklemek için üzerinde yürütme izinleri istiyor /tmp
...
Bunu buluyorum remount
seçenek cihazı belirtmeden bu sistemde çalışmaz ve (yeniden) mountpoint. Bu güvenlikle sertleştirilmiş bir sunucudur, bu yüzden gördüğüm sorunlar SElinux ile ilişkili veya bağlama bağlarının bir sonucu olabilir, hatta belki de reddedilen seçeneklerin varlığı da olabilir (exec yerine noexec) ...
/tmp
. Örneğin Oracle.
ausearch -m AVC,USER_AVC -sv no
, herhangi bir tmp
hata için çıktıyı deneyebilir ve deneyebilirsiniz .