Uma dica de segurança comum é montar o diretório /tmp
com o sinal noexec
para evitar a execução de scripts.
Experimente o comando
mount | grep tmp
e veja o que ele diz. Mina me diz
/dev/mapper/vg00-TmpVol on /tmp type ext4 (rw,
noexec ,nosuid,nodev)