私は/etc/fstab
RHEL 6.xベースのサーバー上の複合施設で作業しています。システムには、複数のバインドマウントを含む、8つのパーティションで使用されるさまざまなマウントオプションがあります。作業中の画像に対するオプションとその効果をテストしています。
例えばオプションが好きnodev
、nosuid
、noexec
、nobarrier
およびいくつかのXFSファイルシステムのパラメータが所定の位置にあります。
特定のオプションで再マウントすることは可能ですが、すべてのマウントをハードコーディングされた永続的な設定に戻す簡単な方法はあります/etc/fstab
か?
たとえばsysctl -p
、/etc/sysctl.conf
値をロードして適用します。mount
同等のものはありますか?
編集:
設定例:
#
# /etc/fstab
#
UUID=e6ca80cd / ext4 noatime,nobarrier 1 1
UUID=a327d315 /boot ext4 defaults 1 2
UUID=333ada18 /home ext4 noatime,nobarrier,nodev 1 2
UUID=7835718b /tmp ext4 nodev,nosuid,noexec 1 2
UUID=4dd2e9d4 /usr ext4 defaults 1 2
UUID=c274f65f /var ext4 noatime,nobarrier 1 2
UUID=5b5941e0 /var/log ext4 defaults 1 2
UUID=3645951a /var/log/audit ext4 defaults 1 2
UUID=3213123c /vol1 xfs noatime,logbufs=8,nobarrier 1 2
UUID=1ee1c070 swap swap defaults 0 0
# Bind mount for /tmp
/tmp /var/tmp none bind 0 0
tmpfs /dev/shm tmpfs nodev,nosuid,noexec 0 0
devpts /dev/pts devpts gid=5,mode=620 0 0
sysfs /sys sysfs defaults 0 0
proc /proc proc defaults 0 0
もちろん、開発者はアプリケーションをインストールするために実行許可を求め/tmp
ます...
私がいることを発見していますremount
オプションは、デバイス指定せずにこのシステム上では動作しませんし、(再)マウントポイントを。これはセキュリティが強化されたサーバーなので、私が見ている問題は、SElinux関連またはバインドマウントの結果、あるいは否定オプション(noexec対exec)の存在である可能性があります...
/tmp
。たとえば、Oracle。
ausearch -m AVC,USER_AVC -sv no
がないか出力を試してみてくださいtmp
。