Security /
AyriPartitionOlmayanTmpDizinininGuvenligiSecurity.AyriPartitionOlmayanTmpDizinininGuvenligi HistoryHide minor edits - Show changes to markup September 09, 2005, at 10:15 AM
by
Changed lines 2-3 from:
Bu belgenin orijinal hali: http://ipucu.enderunix.org/view.php?id=592&lang=tr to:
Bu belgenin orijinal hali: http://ipucu.enderunix.org/view.php?id=592&lang=tr September 09, 2005, at 10:15 AM
by
Changed lines 2-3 from:
Kaynak: www.enderunix.org? to:
Bu belgenin orijinal hali: http://ipucu.enderunix.org/view.php?id=592&lang=tr September 09, 2005, at 10:14 AM
by
Changed lines 2-3 from:
Kaynak: www.enderunix.org to:
Kaynak: www.enderunix.org? September 09, 2005, at 10:14 AM
by
Added lines 1-35:
"Ayri partition olarak olusturulmayan /tmp dizinini guvenli hale getirmek" - Huzeyfe ONAL - (2005-04-19 09:59:43)Kaynak: www.enderunix.org Kurulum esnasinda /tmp dizini farkli bir partition olarak duzenlenmedi ise dosya sisteminin butunlugune dokunmadan "ek partition" olusturarak noexec, nosuid vs olarak baglayabilirsiniz. Bu tip bir yaklasim sisteminizin bircok gereksiz saldiriya maruz kalmasini engeller . Farkli partitionda olmayan /tmp icin yeniden olusturarak gerektigi sekilde baglamak icin asagidaki adimlari uygulayabilirsiniz. (Sistemin yeniden baslatilmasi gerekmiyor...) 200MB lik bos bir dosya olusturuluyor
olusturulan bos dosya dosya sistemi haline getiriliyor. (Ext3)
istenirse suanki /tmp dizini farkli bir dizine yedek alinarak sonradan
olusturulacak tmp dizinine kopyalanabilir.
Yeni olusturulan /tmp dizini noexec,nosuid olarak baglaniyor.
/etc/fstab dosyasina yazilarak sistemin yeniden baslayisinda ayarlarin
degismemesi saglanabilir.
|