Estou trabalhando com um complexo /etc/fstab
em um servidor baseado no RHEL 6.x. O sistema possui uma variedade de opções de montagem em uso em oito partições, incluindo várias montagens de ligação. Estou testando opções e seus efeitos na imagem em que estou trabalhando.
por exemplo, opções como nodev
, nosuid
, noexec
, nobarrier
e vários parâmetros XFS filesystem estão no lugar.
Embora eu saiba que é possível remontar com opções específicas, existe uma maneira rápida de reverter todas as montagens para as configurações persistentes codificadas /etc/fstab
?
Por exemplo, sysctl -p
carrega os /etc/sysctl.conf
valores e os aplica. Existe um mount
equivalente?
Editar:
Um exemplo de configuração:
#
# /etc/fstab
#
UUID=e6ca80cd / ext4 noatime,nobarrier 1 1
UUID=a327d315 /boot ext4 defaults 1 2
UUID=333ada18 /home ext4 noatime,nobarrier,nodev 1 2
UUID=7835718b /tmp ext4 nodev,nosuid,noexec 1 2
UUID=4dd2e9d4 /usr ext4 defaults 1 2
UUID=c274f65f /var ext4 noatime,nobarrier 1 2
UUID=5b5941e0 /var/log ext4 defaults 1 2
UUID=3645951a /var/log/audit ext4 defaults 1 2
UUID=3213123c /vol1 xfs noatime,logbufs=8,nobarrier 1 2
UUID=1ee1c070 swap swap defaults 0 0
# Bind mount for /tmp
/tmp /var/tmp none bind 0 0
tmpfs /dev/shm tmpfs nodev,nosuid,noexec 0 0
devpts /dev/pts devpts gid=5,mode=620 0 0
sysfs /sys sysfs defaults 0 0
proc /proc proc defaults 0 0
Obviamente, um desenvolvedor solicita permissões de execução/tmp
para instalar um aplicativo ...
Estou achando que a remount
opção não funciona neste sistema sem especificar o dispositivo e o (re) ponto de montagem. Este é um servidor com proteção de segurança, portanto, os problemas que eu estou vendo podem estar relacionados ao SElinux ou resultado das montagens de ligação, ou talvez até a presença de opções negadas (noexec versus exec) ...
/tmp
. Oracle, por exemplo.
ausearch -m AVC,USER_AVC -sv no
na saída por tmp
erros.