Назад | Перейти на главную страницу

Отключение функции «следовать символической ссылке» в точках монтирования Ext3 / 4

Как я могу отключить функцию символической ссылки точки монтирования файловой системы ext3? Мой сервер подвергается атаке с помощью каких-то методов взлома символических ссылок для чтения домашнего каталога других пользователей. В серии BSD есть такая опция nosymfollow, но я не нашел аналога для Linux.

Насколько мне известно, такой опции нет для ext3 или ext4. Может быть, если вы опишете реальный характер вашей проблемы, кто-нибудь предложит другое решение.

Да, ext3 не поддерживает это, а ufs на bsd поддерживает. Я не уверен, в каком контексте это происходит, но предполагаю, что некоторая часть домашних каталогов пользователей обслуживается apache, что, если у вас включена опция «FollowSymLinks», может вызвать проблемы. Вы бы хотели отключить это, если это так, но вам действительно нужно предоставить дополнительную информацию о том, что на самом деле происходит, для более подробного или лучшего решения.

http://httpd.apache.org/docs/2.0/mod/core.html#options

Я не верю, что для этого есть возможность. Возможно, если это происходит через что-то вроде Apache, директива может решить проблему.

Конечно, вы можете удалить все символические ссылки в определенном каталоге:

find . -type l -print0 | xargs -0 rm