Kar*_*yan 3 linux security udev mount
它是安全的添加noexec安装选项,同时安装devtmpfs上/dev?我问这个是因为在我的 ubuntu 机器中,默认选项是rw,nosuid,realtime(使用 找到cat /proc/mounts | grep /dev)。有什么理由不noexec默认添加吗?
noexec
devtmpfs
/dev
rw,nosuid,realtime
cat /proc/mounts | grep /dev
Jde*_*eBP 5
仍然有一些程序,例如/sbin/v86d,即使是现在,内存映射/dev/zero与PROT_EXEC,没有充分的理由。
/sbin/v86d
/dev/zero
PROT_EXEC
udev
v86d
-x86emu
归档时间:
5 年,7 月 前
查看次数:
324 次
最近记录: