LINUX
/Tmp seguro con noexec
La carpeta tmp es el patio de juegos favorito del malware: escribe ahí y ejecuta.
Puedes cerrarle esa puerta. Montando tmp con las opciones noexec, nosuid y nodev, impides que se ejecute cualquier binario desde ahí, que se usen bits SUID, y que se creen dispositivos.
Lo defines en el archivo fstab para que sea permanente. Aplica lo mismo a dev shm.
Un simple ajuste de montaje frena a muchísimos scripts de ataque en seco.
# los comandos
root@srv:~# mount | grep /tmpcopiar/tmp type ext4 (rw,relatime) <- ejecutable
root@srv:~# mount -o remount,noexec,nosuid,nodev /tmpcopiarroot@srv:~# echo '/dev/sdb1 /tmp ext4 defaults,noexec,nosuid,nodev 0 2' >> /etc/fstabcopiar$ /tmp/malware.shcopiarbash: /tmp/malware.sh: Permission denied