آموزش امن کردن پوشه ی /tmp

سلام.
قطعا با این خطا و هشدار در فایروال مواجه شدید.

Check /tmp is mounted noexec,nosuid
/tmp should be mounted as a separate filesystem. Consider using /scripts/securetmp


برای حلش این دستورات رو باید بزنیم:

اول بک آپ از فایل fstab


cp /etc/fstab /etc/fstab.bak

بعد بریم سراغ ایجاد یه پارتیشن جدید :


cd /var
dd if=/dev/zero of=tmpMnt bs=1024 count=1048576

حالا این پارتیشن رو فرمت کنیم :


mkfs.ext3 -j /var/tmpMnt

حالا از فولدر tmp بک آپ می گیریم :


cp -Rp /tmp /tmp_backup

الان نوبت مونت کردن میرسه :


mount -o loop,noexec,nosuid,rw /var/tmpMnt /tmp

البته اگه وی پی اس لینوکس OpenVZ داشته باشید باید از دستور زیر استفاده کنید :


 mount -o bind,nosuid,noexec /tmp /tmp

بعد پرمیشن جدید به این فولدر می دیم :


chmod 0777 /tmp

حالا بک آپ رو سرجاش منتثل می کنیم :


cp -Rp /tmp_backup/* /tmp/

در نهایت هم به فایل fstab اضافش می کنیم :


echo "/var/tmpMnt /tmp ext3 loop,rw,noexec,nosuid,nodev 0 0" >> /etc/fstab

چون به دوتا tmp نیاز نیست پس ... :


rm -rf /var/tmp/
ln -s /tmp/ /var/tmp

در پایان هم سه تا دستور زیر رو باید بزنید :


chmod 1777 /tmp
chmod 1777 /var/tmp
chmod 1777 /usr/tmp

موفق باشید.

Was dit antwoord nuttig?

 Print dit artikel

Lees ook

آموزش نصب کنترل پنل دایرکت ادمین - install directadmin

با سلام برای نصب دایرکت ادمین ابتدا وارد ssh شوید و سپس کافیست دستورات زیرا به ترتیب اجرا کنید...

آموزش استفاده از دستور screen در سرور لینوکس

با سلامامروز قصد دارم تا براتون آموزش استفاده از دستور کارآمد screen رو بزارم،این اموزش شامل ،...

پورت های باز روی سرور لینوکس من کدامند؟ - what is open ports

برای نمایش لیست پورتهای باز برروی سرور هاست لینوکس می توان از دستور زیر استفاده نمود: lsof -Pni4...

آپاچی چیست؟ - what is apache

Apache نام يك گروه فعال برنامه نويسي مي باشد. Rob McCool ، برنامه Apache را هنگاميكه در دانشگاه...

تهیه backup و Restore آن به وسیله SSH

  در این پست شما یاد خواهید گرفت که چگونه در کنترل پنل قدرتمند Cpanel بتوانید به وسیله دستورات...