J'utilise Fedora Core. Je dois créer une partition / données où les utilisateurs publient des données (tous ont des autorisations r + w). Par conséquent, pour des raisons de sécurité, je dois le rendre non exécutable.
Je comprends de la sécurité Linux que noexecet nosuiddoit être activé pour / data lors du montage. Je comprends noexecet je l' ai activé. Cependant, je ne l'ai pas nosuidactivé.
Une raison pour laquelle les deux noexecet nosuiddevraient être activés pour / data? Cela ne suffit-il pas noexec- puisque les utilisateurs ne seraient pas en mesure d'exécuter des scripts et d'autres programmes, et cela nosuidn'a pas d'importance?
noexecau moins vous en avez encore nosuid. C'est un argument faible car les deux drapeaux sont configurés au même endroit, donc si vous en oubliez un, vous risquez aussi d'oublier l'autre!
nosuidredondant], oui. Pouvez-vous citer une référence qui a recommandé que vous deviez activernosuidmême si ellenoexecétait déjà activée?