Kök dahil olmak üzere diğer kullanıcıların yüklediğim bir uygulamayı kullanmalarını önlemek istiyorum.
Dosyanın sahibini ve sahip olduğu grubun uygun şekilde ayarlanması, bunun yanı sıra, chmod
istenmeyen kullanıcıların root
dosyayı yürütmesini engeller . Not diğer kullanıcıların dosyayı okumak, ama eğer bunu çalıştırmak olduğunu, hala bunu kopyalayabilir ve değiştirmek x
Devre dışı bırakmak zorunda kendi kopyasında biraz r
ile iznine x
sen yürütülmesini engellemek istiyorsanız izni.
Sen tarafından yürütülmesine engel olamaz root
gibi olsa, yukarıdaki mekanizma ile root
can chmod
herhangi bir dosyayı da herhangi bir şey için sahibi ve sahibi grubunu değiştirebilir. root
Bir dosyayı yürütmesini kesinlikle önlemenin tek yolu , sistemde hiç olmamasıdır.
Yürütülebilir dosyayı şifreli bir birimde depolayarak ve yürütücüyü çağırmadan hemen önce kilidini açıp hemen sesini kapatarak buna yaklaşabilirsiniz. Bununla birlikte, bir root
işlem , başka bir işlemin yürütme görüntüsünü, üzerinden okuyabilir; /proc
bu nedenle, başka bir root
işlem için yürütülebilir dosyayı bellekten kopyalamak teorik olarak mümkündür . Linux'un bu davranışını bir çekirdek derleme seçeneğiyle değiştirmenin mümkün olup olmadığından emin değilim, eğer öyleyse, bu dikkate alınması gereken bir şey olabilir.
Güvenerek giriş yaptığınız kişiler root
veya çalışan gibi güvenilmeyen işlemleriniz root
varsa, bunun yerine bu sorunları gerçekten çözmeniz gerekir. Sanallaştırmaya bakabilir ve sisteminizin güvenilmeyen bölümünü kendi VM'sinde yakalayabilirsiniz.