Saya sudah membaca di beberapa tempat yang direkomendasikan untuk bind-mount / var / tmp ke / tmp. Ini dapat dilakukan dengan menambahkan baris berikut ke / etc / fstab:
/ tmp / var / tmp tidak ada rw, noexec, nosuid, nodev, bind 0 0
Bagaimana ini bisa bermanfaat? Dengan kata lain mengapa kita harus mengikat-mount / var / tmp ke / tmp?
/var/tmp
tinggal di partisi individual. Ini tidak benar-benar terkait dengan bind-mount/var/tmp
ke/tmp
.../var/tmp
ketmp
. The/etc/fstab
kode OP mengandungnosuid,noexec and nodev
bendera dan ini menyarankan motif yang saya disajikan sebagai salah satu alasan potensial. Pertimbangkan bahwa / tmp dan / var / tmp kemungkinan tempat di mana penyerang mungkin memiliki akses tulis. Oleh karena itu, bind-mount direktori dapat memperketat keamanan. Inilah sebabnya saya menggunakan bind-mounts./tmp
mungkin berada pada perangkat yang lebih cepat sebagai/
sistem file root (dan dengan ini juga/var
direktori) dan baris fstab yang diberikan ingin memiliki data sementara menggunakan perangkat yang sama (yaitu lebih cepat) sebagai / tmp. Mungkin masih ada beberapa alasan lain yang mungkin kita belum pikirkan. Jika Anda dapat menemukan satu yang terkait erat dengan direktori/var/tmp
dan/tmp
saya akan senang untuk belajar.