Gönderen Konu: / var / tmp should either be symlinked to / tmp or mounted as a filesystem  (Okunma sayısı 503 defa)

GuvenliHost

  • Yönetici
  • Kahraman Üye
  • *****
  • İleti: 514
  • Karma +10/-0
    • Profili Görüntüle
1- putty programını çalıştırın. (indirmek için: http://guvenlihost.com/dosya/putty.exe  )

 2- Sunucu ip adresini yazarak bağlanın.

 3- root kullanıcısı ve şifresiyle giriş yapın
     
4- Aşağıdaki komutları sırayla uygulayın




Step 1:  /tmp klasörü güvenlik ayarları

Step 1.1: fstab dosyamızı yedekleyerek başlıyoruz


a) cp /etc/fstab /etc/fstab.bak


Step 1.2: tmpmnt partition dosyamızı oluşturalım (1048576= 1 gb bu rakamı hd boyutunuza uygun şekilde

değiştirebilirsiniz)(hd boyutuna göre zaman alabilir sabredelim)


a) cd /var
b) dd if=/dev/zero of=tmpMnt bs=1024 count=1048576


Step 1.3: oluşturduğumuz partition dosyamızı formatlayalım (hd boyutuna göre zaman alabilir sabredelim)


a) mkfs.ext3 -j /var/tmpMnt

Soru geldiğinde Y tuşuna basıp enter diyoruz


Step 1.4: /tmp dosyamızı yedekliyoruz (dosya boyutuna göre zaman alabilir sabredelim)


a) cp -Rp /tmp /tmp_backup


Step 1.5: ardından uygulayacağımız komut


a) mount -o loop,noexec,nosuid,rw /var/tmpMnt /tmp


Step 1.6: tmp klasörü yazma iznini düzenliyoruz


a) chmod 0777 /tmp


Step 1.7: yedeklediğimiz tmp dosyalarını geri yüklüyoruz (dosya boyutuna göre zaman alabilir sabredelim)


a) cp -Rp /tmp_backup/* /tmp/


Step 1.8: fstab dosyamıza yenitmp dosya sistemimizi ekliyoruz


a) echo “/var/tmpMnt /tmp ext3 loop,rw,noexec,nosuid,nodev 0 0″ >> /etc/fstab


Step 2: gereksiz dosyalarımızı siliyoruz


a) rm -rf /var/tmp/
b) ln -s /tmp/ /var/tmp


Step 3:  /dev/shm güvenliği

a) vi /etc/fstab


tmpfs ile başlayan /dev/shm  satırı silip aşağıdaki satırı ekliyoruz :


none /dev/shm tmpfs rw,noexec,nosuid,nodev 0 0


Step 4: Dosyamızın görünümü aşağıdaki şekilde olmalı:





/dev/VolGroup00/LogVol00 /                       ext3    defaults        1 1
LABEL=/boot             /boot                   ext3    defaults        1 2
devpts                  /dev/pts                devpts  gid=5,mode=620  0 0
none                   /var/shm                tmpMnt   rw,noexec,nosuid,nodev 0 0
proc                    /proc                   proc    defaults        0 0
sysfs                   /sys                    sysfs   defaults        0 0
/dev/VolGroup00/LogVol01 swap                    swap    defaults        0 0
/var/tmpMnt              /tmp                    ext3 loop,rw,noexec,nosuid,nodev 0 0


Saygılar...