Linux
在 /dev 中添加 noexec 掛載選項是否安全?
安裝時添加
noexec
安裝選項是否安全?我問這個是因為在我的 ubuntu 機器中,預設選項是(使用 找到)。有什麼理由不預設添加嗎?devtmpfs``/dev``rw,nosuid,realtime``cat /proc/mounts | grep /dev``noexec
不。
/sbin/v86d
即使是現在,仍然有諸如/dev/zero
帶有的記憶體映射之類的程序PROT_EXEC
,沒有充分的理由。進一步閱讀
- 米庫拉斯·帕託卡 (2019-09-13)。 與國旗一起
udev
坐騎/dev``noexec
。Debian 錯誤 #940171。- Michal Januszewski (2008-09-21)。
v86d
段錯誤-x86emu
,但如果啟用此標誌則有效。Gentoo 錯誤 #226107。