Primeiro:
abrange muitos casos de ataque diferentes. Desligá-lo porque havia algumas maneiras conhecidas de contornar isso (algumas das quais até consertadas) são estranhas. Os invasores que estão baixando o código para / dev / shm ou / tmp são comuns.
A defesa em profundidade consiste em garantir os waypoints mais comuns, cada um que os interrompe torna seu sistema mais resistente. Não é seguro. Mas também terá uma chance . Se eles não puderem buscar sua carga secundária, é uma boa chance de você estar recebendo.
- Também pode ser interrompido por restrições de usuário do iptables.
- Também pode ser parado pelo SELinux.
- Também pode não ser interrompido devido a uma outra exploração facilmente acessada.
O ponto é para torná-lo tão duro como você facilmente pode, e cortar 99% dos ataques.
Segundo:
interrompe as práticas inadequadas (executando coisas do temp, instalando aplicativos principais via / tmp em vez de um usuário tmpdir), deixando os dados em / tmp. Os instaladores personalizados geralmente entendem o TMPDIR
também: mesmo que não: o tempo de instalação, como uma ação pontual, não é um motivo válido para desativar permanentemente um problema de segurança .
Terceiro:
considerando os espaços para nome anônimos em / tmp (um "recurso"), você realmente deseja restringir o que é colocado lá e executado a partir daí.
Quarto: A
conveniência não é um fator relevante nisso. Supondo que executamos servidores por dinheiro e com um objetivo: somos responsáveis por essas coisas. "Ah, eu não bloqueei / tmp porque preciso de mais alguns minutos para atualizar meu software no próximo ano". Certamente não será apenas uma coisa que fica entre ser chantageado e ficar bem. Um ótimo motivo? Acho que não.
Que tal este:
"Aprendemos que os inimigos podem atacar sem aviso prévio. Eles também podem usar centenas de espiões para envenenar a comida. Então paramos de distribuir armas para nossos soldados".
Espere o que?
Existem outras medidas que exigem muito mais esforço, experiência e sorte para proteger um sistema, e saber que as pessoas têm dinheiro limitado, expectativa de vida e também gostariam de passar tempo com suas famílias: não pule as coisas fáceis.