Yassp工具包安装安全的 Solaris 系统 (B)

4、在/etc/vfsab文件中对安装文件系统做限制 在安装文件系统时,使用一些参数可以提高文件系统的安全性和鲁棒性。使用mount命令检查哪些 参数生效,这些参数包括:nosuid、logging、noatime、size=xxxm、ro。 Mount参数 OS版本 描 述 用 途 nosuid 2.x 关闭SUID程序及SUID设备 不允许存在SUID的/var、 /home或者数据磁盘分区及设备(建议使用chroot environments).。如 果/tmp分区 不在磁盘上,此参数无效。 logging 2.7或者更高版本 为分区记录tra

Published At
Categories with 服务器类
Tagged with
comments powered by Disqus