آموزش امن کردن پوشه ی /tmp

سلام.
قطعا با این خطا و هشدار در فایروال مواجه شدید.

Check /tmp is mounted noexec,nosuid
/tmp should be mounted as a separate filesystem. Consider using /scripts/securetmp


برای حلش این دستورات رو باید بزنیم:

اول بک آپ از فایل fstab


cp /etc/fstab /etc/fstab.bak

بعد بریم سراغ ایجاد یه پارتیشن جدید :


cd /var
dd if=/dev/zero of=tmpMnt bs=1024 count=1048576

حالا این پارتیشن رو فرمت کنیم :


mkfs.ext3 -j /var/tmpMnt

حالا از فولدر tmp بک آپ می گیریم :


cp -Rp /tmp /tmp_backup

الان نوبت مونت کردن میرسه :


mount -o loop,noexec,nosuid,rw /var/tmpMnt /tmp

البته اگه وی پی اس لینوکس OpenVZ داشته باشید باید از دستور زیر استفاده کنید :


 mount -o bind,nosuid,noexec /tmp /tmp

بعد پرمیشن جدید به این فولدر می دیم :


chmod 0777 /tmp

حالا بک آپ رو سرجاش منتثل می کنیم :


cp -Rp /tmp_backup/* /tmp/

در نهایت هم به فایل fstab اضافش می کنیم :


echo "/var/tmpMnt /tmp ext3 loop,rw,noexec,nosuid,nodev 0 0" >> /etc/fstab

چون به دوتا tmp نیاز نیست پس ... :


rm -rf /var/tmp/
ln -s /tmp/ /var/tmp

در پایان هم سه تا دستور زیر رو باید بزنید :


chmod 1777 /tmp
chmod 1777 /var/tmp
chmod 1777 /usr/tmp

موفق باشید.

Cette réponse était-elle pertinente?

 Imprimer cet article

Consultez aussi

حل باز نکردن سایت مایکروسافت در ویندوز سرورهای کرک شده - microsoft resolve

برای حل این مشکل روش زیر عملی و تست شده می باشد: این قدم ها رو دنبال کنید: Start > Control...

آموزش نصب فایروال CSF + پلاگین ها

با سلامدر این مطلب آموزش نصب فایروال CSF + پلاگین های مورد نیاز را توضیح خواهیم داد1 - ابتدا با...

تعمیر و بهینه سازی دیتابیس های کل سرور با یک دستور - repair database

با سلام با دستور ذیل میتوانید دیتابیس های کل سررو را بهینه و تقریبا تعمیر کنید mysqlcheck -Aop...

افزایش سرعت ریموت دسکتاپ - optimize remote desktop speed

با سلام با این آموزش شما میتوانید با کاهش کیفیت در ریموت دسکتاپ، سرعت آن را به طور قابل توجهی...

ارور HTTP Error 500.21 - Internal Server Error در websitepanel

با سلام خدمت کاربران الماس هاستینگ چنانچه هنگام استفاده از websitepanel با ارور HTTP Error...