Hayır. Çünkü sh uygulaması /bin/sh yolunda. Yani tmp değil. sizin pingat.sh okunabilir bir dosya ve sh uygulaması onu okuyup yorumlayıp kendisi çalışıyor.

On 08/06/2013 04:02 PM, yaşar tunçez wrote:
Merhaba,

tmp için ayrı bir disk bölümü oluşturup noexec,nosuid,nodev parametreleri ile mount ettim. Test için /tmp 'de ping atan basit bir shell script oluşturup çalıştırma hakkı verdim.

./pingat.sh

ile çalışmadı ama

sh pingat.sh

şeklinde çalışıyor, bunun da çalışmaması gerekmiyor mu?


_______________________________________________
Linux-guvenlik mailing list
Linux-guvenlik@liste.linux.org.tr
https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik
Liste kurallari: http://liste.linux.org.tr/kurallar.php


--
M.Atıf CEYLAN
Yurdum Yazılım
_______________________________________________
Linux-guvenlik mailing list
Linux-guvenlik@liste.linux.org.tr
https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik
Liste kurallari: http://liste.linux.org.tr/kurallar.php

Cevap