~ / blog / hardening
LINUX

/Tmp seguro con noexec

La carpeta tmp es el patio de juegos favorito del malware: escribe ahí y ejecuta.

Puedes cerrarle esa puerta. Montando tmp con las opciones noexec, nosuid y nodev, impides que se ejecute cualquier binario desde ahí, que se usen bits SUID, y que se creen dispositivos.

Lo defines en el archivo fstab para que sea permanente. Aplica lo mismo a dev shm.

Un simple ajuste de montaje frena a muchísimos scripts de ataque en seco.

# los comandos

root@srv:~# mount | grep /tmpcopiar
/tmp type ext4 (rw,relatime) <- ejecutable
root@srv:~# mount -o remount,noexec,nosuid,nodev /tmpcopiar
root@srv:~# echo '/dev/sdb1 /tmp ext4 defaults,noexec,nosuid,nodev 0 2' >> /etc/fstabcopiar
$ /tmp/malware.shcopiar
bash: /tmp/malware.sh: Permission denied
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.