많은 해킹이 rootkit을 통하여 시스템의 버그나 헛점을 이용하여 /tmp에 파일을 생성, 공격하는 경우가 많다.
여기서는 이 문제점을 해결하는 방법을 설명한다.
여기서는 이 문제점을 해결하는 방법을 설명한다.
- /tmp 로 쓰이게될 파일(tmpMnt)을 생성
# dd if=/dev/zero of=/.tmpMnt bs=1024 count=100000 - 생성된 파일을 ext3 파일 시스템으로 포멧
# /sbin/mke2fs -j /.tmpMnt - 기존 데이터를 백업
# mkdir /var/tmp_Backup/# rsync -avP /tmp/* /var/tmp_Backup/# chmod 1777 /tmp - tmpMnt 마운트
# mount -o loop,noexec,nosuid,rw /.tmpMnt /tmp - 기존자료를 복구 및 삭제
# rsync -avP /var/tmp_Backup/* /tmp/# rm -rf /var/tmp_Backup - fstab 에 추가
# echo "/.tmpMnt /tmp ext3 loop,noexec,nosuid,rw 0 0" >> /etc/fstab
No comments:
Post a Comment