man /etc/fstab 이 아니라 man mount 명령어로 확인해보세요 .. ^^*
그리고 일반 사용자에게 실행권한을 주지 않을려면 일반 계정의 홈디렉토리 뿐만 아니라
/tmp 디렉토리도 실행을 못하게 막으셔야 합니다.
사용자들이 가끔 익스플로잇으로 돌리는 경우.. 난감하죠 .. ^^*
혹시 다른 좋은 방법이 있으신분 있으면 리플 달아주세요 ..
: 그럴때는 이렇게 한번 해보세요 ..
:
: /etc/fstab 파일에 보면 각각의 필드는 아래와 같습니다.
:
: 디바이스 -- 마운트위치 -- 파일시스템타입 -- 옵션 -- 덤프 -- 파일시스템체크순서
:
: 여기서 사용자가 위치하고 있는 홈디렉토리의 파티션 부분을 찿아서 옵션 부분에
: defaults 로 되어 있는 부분을 noexec라고 추가하시면 되겠습니다.
: 만약 /home 디렉토리를 아래처럼 되어 있다고 해보죠..
:
: /dev/hda6 /home ext3 defaults,noexec 0 0
:
: 요렇게 추가하시면 사용자는(root 포함) 실행파일에 대해서 실행을 못합니다.
: ^^*
:
: noexec 뿐만 아니라 nosuid 라는 것도 있습니다.
:
: man /etc/fstab 으로 한번 확인해보세요 .. ^^
:
:
: : 컴파일을 막아놔도 미리 컴파일되있는 프로그램을 실행시킬수있더군요?
: : 계정사용자의경우 eggdrop 이나..
: : 이런거 실행 못하게 하는법없는지?
: :
: : --
: : 규칙1. 눈에 보이는것만 믿지 말라.
: : 규칙2. 안되면 계속하라.