نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: آموزش امن کردن پوشه ی /tmp

  1. #1
    عضو دائم mohsen1 آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    ایران - تهران ...
    نوشته ها
    1,143
    تشکر تشکر کرده 
    1,225
    تشکر تشکر شده 
    2,398
    تشکر شده در
    1,163 پست

    پیش فرض آموزش امن کردن پوشه ی /tmp

    سلام.
    قطعا با این خطا و هشدار در فایروال مواجه شدید.7

    Check /tmp is mounted noexec,nosuid
    /tmp should be mounted as a separate filesystem. Consider using /scripts/securetmp

    برای حلش این دستورات رو باید بزنیم:

    اول بک آپ از فایل fstab

    کد:
    cp /etc/fstab /etc/fstab.bak
    بعد بریم سراغ ایجاد یه پارتیشن جدید :

    کد:
    cd /var
    dd if=/dev/zero of=tmpMnt bs=1024 count=1048576
    حالا این پارتیشن رو فرمت کنیم :

    کد:
    mkfs.ext3 -j /var/tmpMnt
    حالا از فولدر tmp بک آپ می گیریم :

    کد:
    cp -Rp /tmp /tmp_backup
    الان نوبت مونت کردن میرسه :

    کد:
    mount -o loop,noexec,nosuid,rw /var/tmpMnt /tmp
    البته اگه وی پی اس لینوکس OpenVZ داشته باشید باید از دستور زیر استفاده کنید :

    کد:
     mount -o bind,nosuid,noexec /tmp /tmp
    بعد پرمیشن جدید به این فولدر می دیم :

    کد:
    chmod 0777 /tmp
    حالا بک آپ رو سرجاش منتثل می کنیم :

    کد:
    cp -Rp /tmp_backup/* /tmp/
    در نهایت هم به فایل fstab اضافش می کنیم :

    کد:
    echo "/var/tmpMnt /tmp ext3 loop,rw,noexec,nosuid,nodev 0 0" >> /etc/fstab
    چون به دوتا tmp نیاز نیست پس ... :
    کد:
    rm -rf /var/tmp/
    ln -s /tmp/ /var/tmp
    در پایان هم سه تا دستور زیر رو باید بزنید :
    کد:
    chmod 1777 /tmp
    chmod 1777 /var/tmp
    chmod 1777 /usr/tmp
    موفق باشید.
    فروش دامنه های رند و با ارزش - بسیار ارزان
    برای خرید کلیک کنید

  2. تعداد تشکر ها ازmohsen1 به دلیل پست مفید


  3. # ADS




     

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آموزش باز کردن پورت 25 (ایمیل) در دایرکت ادمین
    توسط Arminit در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 9
    آخرين نوشته: July 28th, 2016, 12:46
  2. اموزش ایمن سازی پوشه های /tmp /var/tmp /dev/shm
    توسط impossible در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 2
    آخرين نوشته: March 30th, 2014, 14:07
  3. آموزش بستن پورت های سرور ovh
    توسط farazsms در انجمن مباحث و منابع آموزشی
    پاسخ ها: 2
    آخرين نوشته: January 29th, 2013, 01:12
  4. آموزش قراردادن رمز عبور بر روی پوشه ها
    توسط mizbanwebhost در انجمن سی پنل CPanel
    پاسخ ها: 0
    آخرين نوشته: August 28th, 2012, 19:03
  5. آموزش کد ساپورت آنلاین خاموش /روشن
    توسط shamimi در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: August 10th, 2011, 11:03

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •