نمایش نتایج: از شماره 1 تا 10 , از مجموع 13

موضوع: نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو جدید xamin آواتار ها
    تاریخ عضویت
    Sep 2016
    نوشته ها
    20
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    11
    تشکر شده در
    7 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    نقل قول نوشته اصلی توسط ViraHost.com نمایش پست ها
    سلام ،

    ابتدا با استفاده از دستور زیر از فایل fstab بکاپ می گیریم:

    کد:
    cp /etc/fstab /etc/fstab.bak
    سپس می بایست پارتیشن جدید بسازیم:

    کد:
    cd /var
    کد:
    dd if=/dev/zero of=tmpMnt bs=1024 count=1048576
    حال می بایست پارتیشن ایجاد شده رو فرمت کنیم:

    کد:
    mkfs.ext3 -j /var/tmpMnt
    از پوشه tmp بکاپ می گیریم:

    کد:
    cp -Rp /tmp /tmp_backup
    با استفاده از دستور زیر مونت می کنیم:

    کد:
    mount -o loop,noexec,nosuid,rw /var/tmpMnt /tmp
    حالا پرمیشن پوشه رو تغییر می دهیم:

    کد:
    chmod 0777 /tmp
    بکاپی که گرفته بودیم رو به محل اصلی بازگردانی می کنیم:

    کد:
    cp -Rp /tmp_backup/* /tmp/
    و به فایل fstab مقدار زیر رو اضافه می کنیم:

    کد:
    echo "/var/tmpMnt /tmp ext3 loop,rw,noexec,nosuid,nodev 0 0" >> /etc/fstab
    حالا پرمیشن ها رو تغییر می دهیم:

    کد:
    chmod 1777 /tmp
    
    chmod 1777 /var/tmp
    
    chmod 1777 /usr/tmp

    موفق باشید
    پرمیشن 1777 به چه معناست ؟

  2. #2
    عضو انجمن
    تاریخ عضویت
    Apr 2016
    نوشته ها
    498
    تشکر تشکر کرده 
    152
    تشکر تشکر شده 
    83
    تشکر شده در
    44 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    نقل قول نوشته اصلی توسط xamin نمایش پست ها
    پرمیشن 1777 به چه معناست ؟
    فک کنم منظورشون 0777 باشه

  3. #3
    عضو انجمن ViraHost.com آواتار ها
    تاریخ عضویت
    Sep 2016
    محل سکونت
    ایران, آلمان
    نوشته ها
    212
    تشکر تشکر کرده 
    35
    تشکر تشکر شده 
    264
    تشکر شده در
    214 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    نقل قول نوشته اصلی توسط xamin نمایش پست ها
    پرمیشن 1777 به چه معناست ؟
    سلام ،

    دسترسی عادی به /tmp برابر 1777 می باشد که بصورت drwxrwxrwt می باشد .

    این دسترسی ها یعنی: wide open, except و فقط owner فایل/پوشه می تواند اقدام به حذف و تغییرات کند .

    مشکل اصلی با پرمیشن 777 هست که user دیگر می تواند فایل رو حذف و یا تغییرات در آن ایجاد کند .

    اگر توضیحات بیشتری لازم دارید بفرمایید لینک منبع رو خدمتتون ارسال کنم


    موفق و موید باشید
    █ بهترین نیستیم ، ولی بهترین ها ویرا هاست را انتخاب می کنند
    https://virahost.com

  4. #4
    عضو انجمن
    تاریخ عضویت
    Apr 2016
    نوشته ها
    498
    تشکر تشکر کرده 
    152
    تشکر تشکر شده 
    83
    تشکر شده در
    44 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    نقل قول نوشته اصلی توسط ViraHost.com نمایش پست ها
    سلام ،

    دسترسی عادی به /tmp برابر 1777 می باشد که بصورت drwxrwxrwt می باشد .

    این دسترسی ها یعنی: wide open, except و فقط owner فایل/پوشه می تواند اقدام به حذف و تغییرات کند .

    مشکل اصلی با پرمیشن 777 هست که user دیگر می تواند فایل رو حذف و یا تغییرات در آن ایجاد کند .

    اگر توضیحات بیشتری لازم دارید بفرمایید لینک منبع رو خدمتتون ارسال کنم


    موفق و موید باشید
    دوست عزیز الان ما اولین مورد در تاپیک رو انجام بدید یا دومین؟ که پوشه های
    /tmp /var/tmp /dev/shm ایمن بشن

  5. #5
    عضو انجمن ViraHost.com آواتار ها
    تاریخ عضویت
    Sep 2016
    محل سکونت
    ایران, آلمان
    نوشته ها
    212
    تشکر تشکر کرده 
    35
    تشکر تشکر شده 
    264
    تشکر شده در
    214 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    نقل قول نوشته اصلی توسط anisagostar نمایش پست ها
    دوست عزیز الان ما اولین مورد در تاپیک رو انجام بدید یا دومین؟ که پوشه های
    /tmp /var/tmp /dev/shm ایمن بشن
    سلام ،
    حقیقتا من روش اول رو بابت ایمن کردن امتحان نکردم ؛ بنابراین بابت روش اول نظر خاصی ندارم

    موفق باشید
    █ بهترین نیستیم ، ولی بهترین ها ویرا هاست را انتخاب می کنند
    https://virahost.com

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. لیمیت شدن پورت سرور هتزنر به پورت 10 مگ
    توسط irani1 در انجمن سوالات و مشکلات
    پاسخ ها: 10
    آخرين نوشته: June 3rd, 2017, 19:25
  2. بالا بردن امنیت پوشه های /var/tmp و /dev/shm و پوشه tmp
    توسط anisagostar در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: December 12th, 2016, 14:31
  3. پاسخ ها: 13
    آخرين نوشته: July 12th, 2014, 00:20
  4. پورت 100 مگابایت Full-Duplex بهتر است یا پورت 1گیگ شر
    توسط akbar_syberia در انجمن سوالات و مشکلات
    پاسخ ها: 9
    آخرين نوشته: March 10th, 2013, 14:22
  5. پاسخ ها: 7
    آخرين نوشته: July 18th, 2012, 19:00

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •