Desabilitando o recurso “symlink follow” em pontos de montagem Ext3 / 4

1

Como posso desativar o recurso de link simbólico do ponto de montagem do sistema de arquivos ext3? Meu servidor está sendo atacado por algum tipo de método simbólico de hackear links para ler o diretório pessoal de outros usuários. Existe essa opção "nosymfollow" na série BSD, mas não encontrei o equivalente para o Linux.

    
por Ali Nadalizadeh 26.04.2010 / 22:29

3 respostas

1

Não existe essa opção para ext3 ou ext4, pelo que sei. Talvez se você descreveu a natureza real do seu problema, alguém poderia propor uma solução diferente.

    
por 26.04.2010 / 23:32
0

Eu não acredito que haja uma opção para isso. Talvez, se isso for feito por meio de algo como o Apache, uma diretiva possa resolver o problema.

Você pode, claro, eliminar todos os links simbólicos em um diretório específico:

find . -type l -print0 | xargs -0 rm
    
por 27.04.2010 / 16:04
0

Sim, ext3 não tem suporte para isso, ufs em bsd. Não sei em que contexto isso está acontecendo, mas vou supor que uma parte dos diretórios pessoais dos usuários está sendo fornecida pelo apache, que, se você tiver a opção "FollowSymLinks" ativada, poderá causar problemas. Você deseja desativá-lo se esse for o caso, mas realmente precisa fornecer mais informações sobre o que realmente está acontecendo para uma solução mais detalhada ou melhor.

link

    
por 27.04.2010 / 19:39