/etc/fstab
RHEL 6.x 기반 서버 에서 복잡한 작업을하고 있습니다 . 이 시스템에는 여러 바인드 마운트를 포함하여 8 개의 파티션에 걸쳐 다양한 마운트 옵션이 있습니다. 테스트중인 이미지에 대한 옵션 및 효과를 테스트하고 있습니다.
예를 들어 옵션 좋아 nodev
, nosuid
, noexec
, nobarrier
여러 XFS 파일 시스템 매개 변수가 마련되어 있습니다.
특정 옵션으로 다시 마운트 할 수 있다는 것을 알고 있지만 모든 마운트를 하드 코딩 된 영구 설정으로 되돌릴 수있는 빠른 방법이 /etc/fstab
있습니까?
예를 들어 값을 sysctl -p
로드 /etc/sysctl.conf
하고 적용합니다. 거기에 mount
상응?
편집하다:
구성 예 :
#
# /etc/fstab
#
UUID=e6ca80cd / ext4 noatime,nobarrier 1 1
UUID=a327d315 /boot ext4 defaults 1 2
UUID=333ada18 /home ext4 noatime,nobarrier,nodev 1 2
UUID=7835718b /tmp ext4 nodev,nosuid,noexec 1 2
UUID=4dd2e9d4 /usr ext4 defaults 1 2
UUID=c274f65f /var ext4 noatime,nobarrier 1 2
UUID=5b5941e0 /var/log ext4 defaults 1 2
UUID=3645951a /var/log/audit ext4 defaults 1 2
UUID=3213123c /vol1 xfs noatime,logbufs=8,nobarrier 1 2
UUID=1ee1c070 swap swap defaults 0 0
# Bind mount for /tmp
/tmp /var/tmp none bind 0 0
tmpfs /dev/shm tmpfs nodev,nosuid,noexec 0 0
devpts /dev/pts devpts gid=5,mode=620 0 0
sysfs /sys sysfs defaults 0 0
proc /proc proc defaults 0 0
물론 개발자 는 응용 프로그램을 설치하기 위해 실행 권한을 요청 /tmp
합니다 ...
remount
장치 및 (재) 마운트 포인트 를 지정하지 않으면이 시스템 에서 옵션이 작동하지 않는 것으로 나타났습니다 . 이것은 보안 강화 서버이므로 SElinux 관련 문제 또는 바인드 마운트 결과 또는 부정 옵션 (noexec vs exec)이있을 수 있습니다 ...
/tmp
. 예를 들어 오라클.
ausearch -m AVC,USER_AVC -sv no
하면 출력을 시도 할 수 tmp
있습니다.