Lý do thực hiện : hacker có thể lợi dụng chmod không an toàn của tmp mặc định khi cài đặt ,tmp là nơi mysql.sock của mysql và các session của php tồn tại cho nên hacker có thể cướp quyền giả mạo tiến trình hệ thống và ddos server
Bước thực hiện :
Step 1: Securing /tmp
Step 1.1: Backup your fstab file
Step 1.2: Creating tmpmnt partition file (Around 1Gb in size)cp /etc/fstab /etc/fstab.bak
Step 1.3: Format the new partitioncd /var
dd if=/dev/zero of=tmpMnt bs=1024 count=1048576
Press Y when askedmkfs.ext3 -j /var/tmpMnt
Step 1.4: Making backup of old /tmp
Step 1.5: Mount the tmp filesystemcp -Rp /tmp /tmp_backup
Step 1.6: Set the right permissionsmount -o loop,noexec,nosuid,rw /var/tmpMnt /tmp
Step 1.7: Copy the files back to new tmp folderchmod a+rwxt /tmp ( tương đương 1777)
Step 1.8: Adding new /tmp filesystem to fstabcp -Rp /tmp_backup/* /tmp/
Step 2: No need for 2 tmp filesystems, so we symlink /var/tmp to /tmpecho "/var/tmpMnt /tmp ext3 loop,rw,noexec,nosuid,nodev 0 0" >> /etc/fstab
rm -rf /var/tmp/
ln -s /tmp/ /var/tmp