많은 해킹이 rootkit을 통하여 시스템의 버그나 헛점을 이용하여 /tmp에 파일을 생성, 공격하는 경우가 많다.
여기서는 이 문제점을 해결하는 방법을 설명한다.
여기서는 이 문제점을 해결하는 방법을 설명한다.
- /tmp 로 쓰이게될 파일(tmpMnt)을 생성
# dd if=/dev/zero of=/.tmpMnt bs=1024 count=100000
- 생성된 파일을 ext3 파일 시스템으로 포멧
# /sbin/mke2fs -j /.tmpMnt
- 기존 데이터를 백업
# mkdir /var/tmp_Backup/
# rsync -avP /tmp/* /var/tmp_Backup/
# chmod 1777 /tmp
- tmpMnt 마운트
# mount -o loop,noexec,nosuid,rw /.tmpMnt /tmp
- 기존자료를 복구 및 삭제
# rsync -avP /var/tmp_Backup/* /tmp/
# rm -rf /var/tmp_Backup
- fstab 에 추가
# echo "/.tmpMnt /tmp ext3 loop,noexec,nosuid,rw 0 0" >> /etc/fstab
No comments:
Post a Comment