Removendo os nosuid da partição Ubuntu

0

Aparentemente eu tenho a opção nosuid ativada na minha partição EXT4 FileSystem / dev / sda4 do Ubuntu:

mount 

sysfs on /sys type sysfs (rw,nosuid,nodev,noexec,relatime)
proc on /proc type proc (rw,nosuid,nodev,noexec,relatime)
udev on /dev type devtmpfs   (rw,nosuid,relatime,size=6093284k,nr_inodes=1523321,mode=755)
devpts on /dev/pts type devpts   (rw,nosuid,noexec,relatime,gid=5,mode=620,ptmxmode=000)
tmpfs on /run type tmpfs  (rw,nosuid,noexec,relatime,size=1223224k,mode=755)
/dev/sda4 on / type ext4 (rw,relatime,errors=remount-ro,data=ordered)
securityfs on /sys/kernel/security type securityfs  (rw,nosuid,nodev,noexec,relatime)
tmpfs on /dev/shm type tmpfs (rw,nosuid,nodev)
tmpfs on /run/lock type tmpfs (rw,nosuid,nodev,noexec,relatime,size=5120k)
tmpfs on /sys/fs/cgroup type tmpfs (ro,nosuid,nodev,noexec,mode=755)
cgroup on /sys/fs/cgroup/systemd type cgroup  (rw,nosuid,nodev,noexec,relatime,xattr,release_agent=/lib/systemd/systemd-  cgroups-agent,name=systemd)
pstore on /sys/fs/pstore type pstore (rw,nosuid,nodev,noexec,relatime)
efivarfs on /sys/firmware/efi/efivars type efivarfs (rw,nosuid,nodev,noexec,relatime)
cgroup on /sys/fs/cgroup/cpu,cpuacct type cgroup (rw,nosuid,nodev,noexec,relatime,cpu,cpuacct)
cgroup on /sys/fs/cgroup/devices type cgroup (rw,nosuid,nodev,noexec,relatime,devices)
cgroup on /sys/fs/cgroup/memory type cgroup (rw,nosuid,nodev,noexec,relatime,memory)
cgroup on /sys/fs/cgroup/net_cls,net_prio type cgroup (rw,nosuid,nodev,noexec,relatime,net_cls,net_prio)
cgroup on /sys/fs/cgroup/pids type cgroup (rw,nosuid,nodev,noexec,relatime,pids)
cgroup on /sys/fs/cgroup/blkio type cgroup (rw,nosuid,nodev,noexec,relatime,blkio)
cgroup on /sys/fs/cgroup/hugetlb type cgroup (rw,nosuid,nodev,noexec,relatime,hugetlb)
cgroup on /sys/fs/cgroup/freezer type cgroup (rw,nosuid,nodev,noexec,relatime,freezer)
cgroup on /sys/fs/cgroup/cpuset type cgroup (rw,nosuid,nodev,noexec,relatime,cpuset)
cgroup on /sys/fs/cgroup/perf_event type cgroup (rw,nosuid,nodev,noexec,relatime,perf_event)
systemd-1 on /proc/sys/fs/binfmt_misc type autofs (rw,relatime,fd=30,pgrp=1,timeout=0,minproto=5,maxproto=5,direct,pipe_ino=700)

Eu olhei em volta um pouco e sei que nosuid está ativado por motivos de segurança, mas é possível desativá-lo?

    
por IDK 17.09.2017 / 17:58

1 resposta

1

você não deve alterar essas configurações especialmente para partitons montados em / aka root. Qualquer conserto errado com o arquivo fstab pode tornar seu sistema incapaz de inicializar.

nosuid significa Bloquear a operação de bits suid e sgid. Então, se ao invés disso você configurá-lo para false, ou seja, não o tiver no arquivo fstab, então durante a inicialização o volume não será montado corretamente e seu sistema poderá entrar no modo shell.

Exemplo: / proc volume tem a tarefa de alocar e armazenar um cache como banco de dados para todo o processo em execução. Obtém todas as permissões, ou seja, 777 e tem privilégios de root. Se por acaso alguém conseguisse desatá-lo, definindo outra permissão, seu kernel entraria em pânico e seu sistema cairia.

    
por SIDDHARTH 17.09.2017 / 18:48