运维开发网

在Linux系统中的单独分区上挂载/tmp的方法

运维开发网 https://www.qedev.com 2021-01-13 19:00 出处:云网牛站 作者:赖鑫全
默认情况下,/tmp目录位于/partition下。在本文中,将向你展示如何在LVM上为/tmp创建单独的分区,并为安全目的安装一些限制,我们将使用选项mount /tmp: noexec:这可以保护你的系统免受

默认情况下,/tmp目录位于/partition下。在本文中,将向你展示如何在LVM上为/tmp创建单独的分区,并为安全目的安装一些限制,我们将使用选项mount /tmp:

noexec:这可以保护你的系统免受从/tmp文件夹运行的rootkit的许多本地和远程攻击,它禁止在挂载的文件系统上直接执行任何二进制文件。

nosuid:指定文件系统不允许set-user-identifier或set-group-identifier位生效。

nodev:不解释文件系统上的块特殊设备。

rw:使用读/写权限挂载文件系统。

在Linux系统中的单独分区上挂载/tmp的方法

 

为/tmp创建LVM逻辑卷

首先,你可能需要使用以下命令检查卷组上的可用空间:

# vgs

cpanel-backups 1 2 0 wz--n- 299.99g 39.99g

从我的cpanel-backups卷组中可以看到,我有40gb空间,我将为/tmp文件系统创建一个10gb的分区:

# lvcreate -n tmp -L 10G cpanel-backups

Logical volume "tmp" created.

创建文件系统:

# mkfs.xfs /dev/mapper/cpanel--backups-tmp

这将创建一个XFS文件系统类型,配置fstab以进行持久安装:

/dev/mapper/cpanel--backups-tmp /tmp xfs loop,nosuid,noexec,nodev,rw 0 0

挂载新创建的运行mount -a命令的文件系统:

# mount -a

# df -hT | grep /tmp

xfs 10G 34M 10G 1% /tmp

如上,我们可以看到它已成功安装。

 

使用dd或fallocate命令创建/tmp文件

你也可以在/filesystem上为/tmp分区创建一个10GB的文件,而不是使用LVM,如果你需要更多空间,请将计数更大:

# dd if=/dev/zero of=/tmp-file bs=1 count=0 seek=10G

0+0 records in

0+0 records out

0 bytes (0 B) copied, 0.000180463 s, 0.0 kB/s

参考:dd命令_Linux dd命令使用详解:复制文件并对原文件的内容进行转换和格式化处理。

检查文件大小:

# ls -lh /tmp-file

-rw-r--r-- 1 root root 10G Feb 26 14:53 /tmp-file

创建一个文件系统:

# mkfs.xfs /tmp-file

以类似于LVM的方式安装它:

/tmp-file /tmp xfs loop,nosuid,noexec,nodev,rw 0 0

你还可以使用Linux服务器上的fallocate命令创建10GB文件,一般语法是:

fallocate [-n] [-o offset] -l length filename

例:

# fallocate -l 10G /tmp-file

长度和偏移量参数可以跟随十进制(10^N)后缀KB、MB、GB、PB和EB。

 

扫码领视频副本.gif

0

精彩评论

暂无评论...
验证码 换一张
取 消

关注公众号