آموزش امنیت tmp و dev/shm/ در سرور لینوکس
در این ساعت قصد داریم تا امن نمودن فایل tmp و shm یک سرور لینوکس رو خدمتتون عرض کنیم . در مرحله اول عرض کنم که فرقی نداره شما دایرکت ادمین نصب کرده باشید یا سی پنل .. این آموزش کلا برای لینوکس هست و به سیستم نصب شده شما ربطی ندارد .
cd /dev dd if=/dev/zero of=tmpMnt bs=1024 count=2000000 /sbin/mke2fs /dev/tmpMnt cp -R /tmp/ /tmp_backup mount -o loop,rw,nosuid,noexec /dev/tmpMnt /tmp chmod 0777 /tmp cp -R /tmp_backup/* /tmp/ rm -rf /tmp_backup
امن سازی dev/shm/ :
به ترتیب دستورات زیر را وارد نمایید :
اول از همه فایل زیر را با ویرایشگر نانو باز کنید (با دستور زیر می توانید این کار را انجام بدید)
حال پارامتر زیر را پیدا کرده
tmpfs defaults,rw 0 0
و به
tmpfs defaults,nosuid,noexec,rw 0 0
تغییر دهید
و سیو کنید و
mount -o remount /dev/shm
را بزنید تا بر تنظیمات جدید مونت شود
در نهایت reboot کنید سرور را .