以 root 身份挂载时是否存在任何安全风险?

dda*_*rio 5 linux security root mount ecryptfs

与使用普通用户安装相比,使用 root 权限安装时是否存在任何安全相关风险?
我有一个脚本,它使用非 root 权限(按设计)执行一些 ecryptfs 挂载,但它在所有必需的 Linux 系统上都不能按预期工作,所以我想知道切换到以 root 身份挂载是否是个好主意。

任何帮助是极大的赞赏。

Gil*_*il' 5

在内心深处,挂载无论如何都是由 root 执行的:只有 root 才能调用mount系统调用。诸如mountpmount和 之fusermount类的程序是 setuid root 并限制允许非 root 调用者挂载的内容。

如果您正在挂载一个没有实现文件所有权(例如 FAT)的文件系统,调用的用户mount最终将拥有这些文件(除非被挂载选项覆盖)。除此之外,谁来安装并不重要。

我并不是说以 root 身份安装是您场景中的正确解决方案。我不知道你的场景是什么。但是与其他用户相比,以 root 身份进行挂载没有直接的安全风险。