Alterando permissões de / tmp

0

Eu sei que 1777 é o modo padrão de / tmp em muitas distribuições Linux.

Não consegui encontrar muita coisa on-line, mas estou me perguntando se tornar / tmp o grupo e / ou o mundo legível é realmente necessário.

Alguém pode sugerir um motivo pelo qual usar um modo de 1733 (drwx-wx-wt) pode não ser aceitável?

    
por Jared Brandt 05.08.2018 / 00:45

1 resposta

0

Para arquivos temporários criados por aplicativos, isso não fará muita diferença: eles quase sempre usam um subdiretório protegido com 0700, ou pelo menos um nome de arquivo gerado pelo mktemp. Mas, para arquivos temporários criados pelo usuário, é um grande inconveniente - você não sabe mais o que colocou lá, mesmo que queira apenas removê-lo.

Se você realmente quiser isolar arquivos de usuários diferentes em / tmp, faça isso através de namespaces: pam_namespace.so pode criar uma visão totalmente separada de / tmp para cada usuário, e PrivateTmp = pode fazer o mesmo para serviços gerenciados pelo systemd . (Um sistema de arquivos especial similar ao bindfs também pode fornecer isso, especialmente para sistemas operacionais não-Linux.)

    
por 05.08.2018 / 01:33