Security Lab

noexec

1629
noexec
Флаг noexec — это параметр монтирования файловой системы в Unix-подобных операционных системах, который предотвращает выполнение файлов, помеченных как исполняемые, на данной файловой системе. Когда этот флаг установлен, файлы можно открывать, читать и записывать, но нельзя запускать как программы.

Использование флага noexec часто применяется для повышения безопасности. Например, его можно настроить на файловые системы, куда загружаются временные файлы или резервные копии, чтобы снизить риск выполнения вредоносного кода. В таких местах, как /tmp, где файлы могут быть созданы разными пользователями, этот флаг помогает предотвратить запуск непреднамеренного или вредоносного кода.
₽₽₽₽₽
маскулин-
ность
Антипов жжет
Мы приматы с кредитками. Эволюция смеётся.
Феминистки требуют равенства — и чтобы за них платили. Традиционалисты продают рэкет как ценности. Все врут себе.

Защита Linux пробита: noexec оказался неэффективен

Раскрыт способ обхода защиты через обычные скрипты.