Existe algum risco de segurança ao montar como root?

4

Há riscos relacionados à segurança ao montar com privilégios de root em comparação à montagem com usuários regulares?
Eu tenho um script que faz alguns ecryptfs de montagem com privilégios não-root (por design), mas não funciona como esperado em todos os sistemas Linux necessários, então eu estou querendo saber se mudar para a montagem como root é uma boa idéia. / p>

Qualquer ajuda é muito apreciada.

    
por ddario 06.08.2013 / 23:51

1 resposta

5

No fundo, a montagem é executada pela raiz de qualquer maneira: somente o root pode chamar a chamada do sistema mount . Programas como mount , pmount e fusermount são setuid root e restringem o que os responsáveis pela chamada não raiz têm permissão para montar.

Se você estiver montando um sistema de arquivos que não implementa a propriedade do arquivo (por exemplo, FAT), o usuário que está chamando mount acabará possuindo os arquivos (a menos que seja substituído por uma opção de montagem). Fora isso, não importa quem faz a montagem.

Não estou dizendo que a montagem como root é a solução certa em seu cenário. Eu não sei qual é o seu cenário. Mas não há risco direto de segurança ao fazer a montagem como root em oposição a outro usuário.

    
por 07.08.2013 / 00:13