আমি /etc/fstab
একটি RHEL 6.x- ভিত্তিক সার্ভারে একটি কমপ্লেক্সের সাথে কাজ করছি । সিস্টেমে কয়েকটি বাইন্ড মাউন্ট সহ আটটি পার্টিশন জুড়ে বিভিন্ন মাউন্ট অপশন রয়েছে। আমি যে চিত্রটি কাজ করছি তাতে তার বিকল্পগুলি এবং তাদের প্রভাব পরীক্ষা করছি।
যেমন অপশন পছন্দ nodev
, nosuid
, noexec
, nobarrier
এবং বেশ কিছু XFS দ্বারা ফাইলসিস্টেম পরামিতি স্থানেই রয়েছে।
যদিও আমি জানি যে সুনির্দিষ্ট বিকল্পগুলির সাথে পুনরায় মাউন্ট করা সম্ভব, ততক্ষণে হার্ডকডযুক্ত অবিচ্ছিন্ন সেটিংসে সমস্ত মাউন্টগুলিকে ফেরত দেওয়ার জন্য কি কোনও দ্রুত উপায় আছে /etc/fstab
?
উদাহরণস্বরূপ মানগুলি sysctl -p
লোড করে /etc/sysctl.conf
এবং সেগুলি প্রয়োগ করে। mount
সমতুল্য কি আছে ?
সম্পাদনা:
একটি উদাহরণ কনফিগার:
#
# /etc/fstab
#
UUID=e6ca80cd / ext4 noatime,nobarrier 1 1
UUID=a327d315 /boot ext4 defaults 1 2
UUID=333ada18 /home ext4 noatime,nobarrier,nodev 1 2
UUID=7835718b /tmp ext4 nodev,nosuid,noexec 1 2
UUID=4dd2e9d4 /usr ext4 defaults 1 2
UUID=c274f65f /var ext4 noatime,nobarrier 1 2
UUID=5b5941e0 /var/log ext4 defaults 1 2
UUID=3645951a /var/log/audit ext4 defaults 1 2
UUID=3213123c /vol1 xfs noatime,logbufs=8,nobarrier 1 2
UUID=1ee1c070 swap swap defaults 0 0
# Bind mount for /tmp
/tmp /var/tmp none bind 0 0
tmpfs /dev/shm tmpfs nodev,nosuid,noexec 0 0
devpts /dev/pts devpts gid=5,mode=620 0 0
sysfs /sys sysfs defaults 0 0
proc /proc proc defaults 0 0
অবশ্যই, একটি ডেভেলপার জিজ্ঞেস জন্য চালানো অনুমতি /tmp
অর্ডারে একটি অ্যাপ্লিকেশন ইনস্টল করার জন্য ...
আমি আবিষ্কার করছি যে remount
ডিভাইস এবং (পুনরায়) মাউন্টপয়েন্ট নির্দিষ্ট করে না দিয়ে বিকল্পটি এই সিস্টেমে কাজ করে না । এটি একটি সুরক্ষা-কঠোর সার্ভার, সুতরাং আমি যে সমস্যাগুলি দেখছি সেগুলি সেলিনাক্স সম্পর্কিত বা বাঁধাইয়ের মাউন্টগুলির ফলস্বরূপ বা অবহেলিত বিকল্পগুলির উপস্থিতি (নেক্সেক্স বনাম এক্সিকিউটিভ) হতে পারে ...
/tmp
। উদাহরণস্বরূপ ওরাকল।
ausearch -m AVC,USER_AVC -sv no
কোনও tmp
ত্রুটির জন্য আউটপুটটি দিয়ে চেষ্টা করতে পারেন ।