Kök dahil olmak üzere diğer kullanıcıların yüklediğim bir uygulamayı kullanmalarını önlemek istiyorum.
Dosyanın sahibini ve sahip olduğu grubun uygun şekilde ayarlanması, bunun yanı sıra, chmodistenmeyen kullanıcıların rootdosyayı yürütmesini engeller . Not diğer kullanıcıların dosyayı okumak, ama eğer bunu çalıştırmak olduğunu, hala bunu kopyalayabilir ve değiştirmek xDevre dışı bırakmak zorunda kendi kopyasında biraz rile iznine xsen yürütülmesini engellemek istiyorsanız izni.
Sen tarafından yürütülmesine engel olamaz rootgibi olsa, yukarıdaki mekanizma ile rootcan chmodherhangi bir dosyayı da herhangi bir şey için sahibi ve sahibi grubunu değiştirebilir. rootBir dosyayı yürütmesini kesinlikle önlemenin tek yolu , sistemde hiç olmamasıdır.
Yürütülebilir dosyayı şifreli bir birimde depolayarak ve yürütücüyü çağırmadan hemen önce kilidini açıp hemen sesini kapatarak buna yaklaşabilirsiniz. Bununla birlikte, bir rootişlem , başka bir işlemin yürütme görüntüsünü, üzerinden okuyabilir; /procbu nedenle, başka bir rootişlem için yürütülebilir dosyayı bellekten kopyalamak teorik olarak mümkündür . Linux'un bu davranışını bir çekirdek derleme seçeneğiyle değiştirmenin mümkün olup olmadığından emin değilim, eğer öyleyse, bu dikkate alınması gereken bir şey olabilir.
Güvenerek giriş yaptığınız kişiler rootveya çalışan gibi güvenilmeyen işlemleriniz rootvarsa, bunun yerine bu sorunları gerçekten çözmeniz gerekir. Sanallaştırmaya bakabilir ve sisteminizin güvenilmeyen bölümünü kendi VM'sinde yakalayabilirsiniz.