Avatar billede tax Nybegynder
22. maj 2002 - 14:45 Der er 4 kommentarer

Mount i redhat

Når man mounter et medie i redhat 7.2. Hvordan sikres der imod farlige filer som f.eks SUID programmer der kører under roots rettigheder.

Er det kun root der kan mounte??

Kan menige brugere kun mounte som read?
Avatar billede gathond Nybegynder
22. maj 2002 - 15:16 #1
normalt er det kun root der kan mounte drev, en undtagelse er dogf dem der findes i fstab, og som har option user, eller users.
du kan i den forbindelse også sætte hvad read/write permissions skal være.
Men hvad er det du vil mounte, normalt hvis du mounter ext2/3/reiserfs osv drev så gælder de permissions der ligger i filsystemet der.
Avatar billede tax Nybegynder
22. maj 2002 - 15:18 #2
Det giver et problem hvis menige brugere vil bruge en maskine og gemme på deres diskette.

Så skal den mountes?
Avatar billede gathond Nybegynder
22. maj 2002 - 15:26 #3
ja, men det er vel ikke et stort problem .. som default indeholder fstab en linie for floppy, der tillader brugere at mounte deres floppy i /floppy ved at skrive:
mount /floppy
dette kan selvf også lavet som en shortcut hvis man ønsker det. Eneste ting man lige skal passe på er at den ikke skriver direkte til disketten ligesom windows, den skriver det til en buffer i systemet, så for at være sikker på at data er skrevet til disketten skal denne også unmountes, umount /floppy, og altså ikke bare tages ud når skrivningen er færdig
Avatar billede peter_m Nybegynder
22. maj 2002 - 20:43 #4
Du har mulighed for i fstab at angive hvilken idents du vil have som gathond siger..dette betyder også at du kan sikker dig at suid bits ikke kan gives.

f.eks hvis man har et fat32 filsystem pr. default gives kun adgang for root til at skrive i fat32 men hvis man tilføjer nogle parameter i fstab så kan alm. users også skrive til fat32

Du skal nok bare nøjes med nosuid som parameter i fstab på floppy hvis jeg har husket rigtigt.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester