আমি /etc/fstabএকটি RHEL 6.x- ভিত্তিক সার্ভারে একটি কমপ্লেক্সের সাথে কাজ করছি । সিস্টেমে কয়েকটি বাইন্ড মাউন্ট সহ আটটি পার্টিশন জুড়ে বিভিন্ন মাউন্ট অপশন রয়েছে। আমি যে চিত্রটি কাজ করছি তাতে তার বিকল্পগুলি এবং তাদের প্রভাব পরীক্ষা করছি।
যেমন অপশন পছন্দ nodev, nosuid, noexec, nobarrierএবং বেশ কিছু XFS দ্বারা ফাইলসিস্টেম পরামিতি স্থানেই রয়েছে।
যদিও আমি জানি যে সুনির্দিষ্ট বিকল্পগুলির সাথে পুনরায় মাউন্ট করা সম্ভব, ততক্ষণে হার্ডকডযুক্ত অবিচ্ছিন্ন সেটিংসে সমস্ত মাউন্টগুলিকে ফেরত দেওয়ার জন্য কি কোনও দ্রুত উপায় আছে /etc/fstab?
উদাহরণস্বরূপ মানগুলি sysctl -pলোড করে /etc/sysctl.confএবং সেগুলি প্রয়োগ করে। mountসমতুল্য কি আছে ?
সম্পাদনা:
একটি উদাহরণ কনফিগার:
#
# /etc/fstab
#
UUID=e6ca80cd / ext4 noatime,nobarrier 1 1
UUID=a327d315 /boot ext4 defaults 1 2
UUID=333ada18 /home ext4 noatime,nobarrier,nodev 1 2
UUID=7835718b /tmp ext4 nodev,nosuid,noexec 1 2
UUID=4dd2e9d4 /usr ext4 defaults 1 2
UUID=c274f65f /var ext4 noatime,nobarrier 1 2
UUID=5b5941e0 /var/log ext4 defaults 1 2
UUID=3645951a /var/log/audit ext4 defaults 1 2
UUID=3213123c /vol1 xfs noatime,logbufs=8,nobarrier 1 2
UUID=1ee1c070 swap swap defaults 0 0
# Bind mount for /tmp
/tmp /var/tmp none bind 0 0
tmpfs /dev/shm tmpfs nodev,nosuid,noexec 0 0
devpts /dev/pts devpts gid=5,mode=620 0 0
sysfs /sys sysfs defaults 0 0
proc /proc proc defaults 0 0
অবশ্যই, একটি ডেভেলপার জিজ্ঞেস জন্য চালানো অনুমতি /tmpঅর্ডারে একটি অ্যাপ্লিকেশন ইনস্টল করার জন্য ...
আমি আবিষ্কার করছি যে remountডিভাইস এবং (পুনরায়) মাউন্টপয়েন্ট নির্দিষ্ট করে না দিয়ে বিকল্পটি এই সিস্টেমে কাজ করে না । এটি একটি সুরক্ষা-কঠোর সার্ভার, সুতরাং আমি যে সমস্যাগুলি দেখছি সেগুলি সেলিনাক্স সম্পর্কিত বা বাঁধাইয়ের মাউন্টগুলির ফলস্বরূপ বা অবহেলিত বিকল্পগুলির উপস্থিতি (নেক্সেক্স বনাম এক্সিকিউটিভ) হতে পারে ...
/tmp। উদাহরণস্বরূপ ওরাকল।
ausearch -m AVC,USER_AVC -sv noকোনও tmpত্রুটির জন্য আউটপুটটি দিয়ে চেষ্টা করতে পারেন ।