[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Autoclean /var/tmp ?



Peter Jordan, 03/26/08 08:15:

> Jörg Sommer, 03/22/08 17:01:
> 
>> Hallo Peter,
>>
>> Peter Jordan <usernetwork@gmx.info> wrote:
>> Der FHS. Im Groben sagt der, dass in /tmp ständig gelöscht werden kann,
>> aber die Daten in /var/tmp sollen nicht so oft gelöscht werden. IIRC,
>> sollen diese auch einen Neustart überleben.
>>
>> Schöne Grüße, Jörg.
> 
> ok einverstanden, lassen wir das mit dem autoclean von /var/tmp.
> 
> Ich möchte jedoch trotzdem jedem nutzer die möglichkeit eigene
> executables zu installieren nehmen, also komme ich um ein noexec von
> /var/tmp /tmp und /home (ist die auflistung vollständig?) nicht herum.
> Für Aptitude&Co setze ich dann  APT::ExtractTemplates::TempDir
> "/var/local/exec". Sind andere Programme bekannt, die mit noexec in /tmp
>  bzw. /var/tmp nicht funktioniern?
> 


Ich denke ich werde folgendermaßen vorgehen:

/tmp noexec mounten
/home noexec mounten
/var/tmp nicht noexec mounten, APT dort die TMP-Files hineinschreiben
lassen, die Rechte auf 1770 setzen und dann die Rechte ggf. mit ACL
erweitern.

Einwände?

PJ


Reply to: