我正在使用 Fedora 核心。我要创建一个分区/数据,用户在其中发布一些数据(都具有 r+w 权限)。因此,出于安全目的,我必须使其不可执行。
我从 Linux 安全性中了解到noexec,nosuid在挂载期间必须为 /data 启用和。我理解noexec并启用了它。但是我没有nosuid启用。
noexec
nosuid
为什么应该为 /data 启用noexec和nosuid?这还noexec不够——因为用户将无法运行脚本和其他程序,nosuid这无关紧要?
linux security partitioning
linux ×1
partitioning ×1
security ×1