Chào mừng bạn đến với Diễn Đàn Máy Chủ - Chia sẽ kiến thức máy chủ.
  • Đăng ký
    • Login:
    Server Dell email 247 Tên miền Hosting giá sốc Tang loa Frei Tang loa Frei Tên miền tiếng việt giá bèo cdn rẻ vô địch May Chu Khong Lo - Gia Xi Trum SSL 2 nam giam 15%
    + Trả lời bài viết
    Hiện kết quả từ 1 tới 2 của 2
    1. #1
      Advisors
      Tham gia ngày
      Aug 2009
      Đến từ
      Nha Trang
      Bài gửi
      1.287

      Mặc định Tăng bảo mật cho /tmp và /var/tmp !

      Lý do thực hiện : hacker có thể lợi dụng chmod không an toàn của tmp mặc định khi cài đặt ,tmp là nơi mysql.sock của mysql và các session của php tồn tại cho nên hacker có thể cướp quyền giả mạo tiến trình hệ thống và ddos server
      Bước thực hiện :
      Step 1: Securing /tmp
      Step 1.1: Backup your fstab file

      cp /etc/fstab /etc/fstab.bak
      Step 1.2: Creating tmpmnt partition file (Around 1Gb in size)

      cd /var
      dd if=/dev/zero of=tmpMnt bs=1024 count=1048576
      Step 1.3: Format the new partition

      mkfs.ext3 -j /var/tmpMnt
      Press Y when asked
      Step 1.4: Making backup of old /tmp

      cp -Rp /tmp /tmp_backup
      Step 1.5: Mount the tmp filesystem

      mount -o loop,noexec,nosuid,rw /var/tmpMnt /tmp
      Step 1.6: Set the right permissions

      chmod a+rwxt /tmp ( tương đương 1777)
      Step 1.7: Copy the files back to new tmp folder

      cp -Rp /tmp_backup/* /tmp/
      Step 1.8: Adding new /tmp filesystem to fstab

      echo "/var/tmpMnt /tmp ext3 loop,rw,noexec,nosuid,nodev 0 0" >> /etc/fstab
      Step 2: No need for 2 tmp filesystems, so we symlink /var/tmp to /tmp

      rm -rf /var/tmp/
      ln -s /tmp/ /var/tmp
      Chấp Nhận Thua 1 Trận Chiến Nhưng Sẽ Thắng Cả Cuộc Chiến .

    2. #2
      Advisors
      Tham gia ngày
      Aug 2009
      Đến từ
      Nha Trang
      Bài gửi
      1.287

      Mặc định

      Resolving "Unable to umount, device is busy"

      The smbmount man page declares: "Mounts sometimes stop working. This is usually caused by smbmount terminating. Since smbfs needs smbmount to reconnect when the server disconnects, the mount will eventually go dead. An umount/mount normally fixes this."

      What the man page doesn't mention is that after a mount dies, a normal umount will generally fail with:
      "Unable to umount, device is busy"
      A forced umount "umount -f" usually doesn't resolve anything either. The quick fix is a lazy unmount:
      umount -l /mnt/deadmount
      Chấp Nhận Thua 1 Trận Chiến Nhưng Sẽ Thắng Cả Cuộc Chiến .

     

     
    + Trả lời bài viết

    Thread Information

    Users Browsing this Thread

    There are currently 1 users browsing this thread. (0 members and 1 guests)

    Chủ đề tương tự

    1. Việt Nam: Mức đe dọa mã độc tăng 12 bậc
      By dantran in forum Tin Tức Bảo Mật
      Trả lời: 0
      Bài cuối: 13-05-2011, 03:35 PM
    2. Tốc độ Wi-Fi sẽ tăng hơn 10 lần
      By truchuynh in forum Hot News
      Trả lời: 0
      Bài cuối: 31-05-2010, 10:16 AM
    3. Điểm kết nối của Việt Nam tăng 24%
      By pamk in forum IT Việt Nam & Thế Giới
      Trả lời: 0
      Bài cuối: 19-02-2010, 09:39 AM

    Quyền viết bài

    • Bạn không thể gửi chủ đề mới
    • Bạn không thể gửi trả lời
    • Bạn không thể gửi file đính kèm
    • Bạn không thể sửa bài viết của mình