Linux

在 /dev 中添加 noexec 掛載選項是否安全?

  • April 23, 2020

安裝時添加noexec安裝選項是否安全?我問這個是因為在我的 ubuntu 機器中,預設選項是(使用 找到)。有什麼理由不預設添加嗎?devtmpfs``/dev``rw,nosuid,realtime``cat /proc/mounts | grep /dev``noexec

不。

/sbin/v86d即使是現在,仍然有諸如/dev/zero帶有的記憶體映射之類的程序PROT_EXEC,沒有充分的理由。

進一步閱讀

引用自:https://unix.stackexchange.com/questions/581928