Estou usando o Fedora Core. Eu devo criar uma partição / dados em que os usuários publiquem alguns dados (todos têm permissões r + w). Portanto, por questões de segurança, tenho que torná-lo não executável.
Eu entendo de segurança Linux que noexece nosuiddevem ambos estar habilitado para / de dados durante a montagem. Entendo noexece tenho ativado. No entanto, não nosuidhabilitei.
Qualquer razão para que ambos noexece nosuiddevam ser ativados para / data? Não basta noexecser suficiente - já que os usuários não seriam capazes de executar scripts e outros programas, e nosuidisso não importa?
noexecpelo menos, ainda terá nosuid. É um argumento fraco, já que os dois sinalizadores estão configurados no mesmo local; portanto, se você esquecer um, provavelmente também esquecerá o outro!
nosuidé redundante], sim. Você pode citar qualquer referência que recomendasse a ativação,nosuidmesmo quenoexecjá estivesse ativada?