Re: Autoclean /var/tmp ?
Peter Jordan, 03/26/08 08:15:
> Jörg Sommer, 03/22/08 17:01:
>
>> Hallo Peter,
>>
>> Peter Jordan <usernetwork@gmx.info> wrote:
>> Der FHS. Im Groben sagt der, dass in /tmp ständig gelöscht werden kann,
>> aber die Daten in /var/tmp sollen nicht so oft gelöscht werden. IIRC,
>> sollen diese auch einen Neustart überleben.
>>
>> Schöne Grüße, Jörg.
>
> ok einverstanden, lassen wir das mit dem autoclean von /var/tmp.
>
> Ich möchte jedoch trotzdem jedem nutzer die möglichkeit eigene
> executables zu installieren nehmen, also komme ich um ein noexec von
> /var/tmp /tmp und /home (ist die auflistung vollständig?) nicht herum.
> Für Aptitude&Co setze ich dann APT::ExtractTemplates::TempDir
> "/var/local/exec". Sind andere Programme bekannt, die mit noexec in /tmp
> bzw. /var/tmp nicht funktioniern?
>
Ich denke ich werde folgendermaßen vorgehen:
/tmp noexec mounten
/home noexec mounten
/var/tmp nicht noexec mounten, APT dort die TMP-Files hineinschreiben
lassen, die Rechte auf 1770 setzen und dann die Rechte ggf. mit ACL
erweitern.
Einwände?
PJ
Reply to: