volume de montagem protegido contra acesso do usuário

3

Eu preciso montar um diretório de uma maneira que impeça o usuário de acessá-lo. No entanto, preciso ter acesso a todos os atributos (incluindo permissão) do root. Seguir o método é seguro ou existe uma maneira de contornar:

mkdir /mnt/protect
chmod 700 /mnt/protect
mkdir /mnt/protect/some_dir
mount /dev/sdXn /mnt/protect/some_dir
    
por Maciej Piechotka 03.08.2011 / 05:34

1 resposta

4

Sim, deve ser seguro, já que qualquer usuário não-root não poderá ler ou inserir nenhum diretório em /mnt/protect - ou seja, a menos que faça algo estúpido como criar um link físico para algum arquivo em /mnt/protect/ em um lugar acessível a outras pessoas.

[Editar]: Como Maciej apontou, na verdade (quase sempre?) É proibido criar hardlinks entre dispositivos. O que você poderia (mas, é claro, nunca deve ) fazer é criar uma montagem de bind em algum lugar sob o sistema de arquivos "protected". Isso constituiria uma violação de segurança.

    
por 03.08.2011 / 10:45