Oracle® Solaris 11.2의 네트워크 파일 시스템 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

autofs 보안 제한

–nosuid 옵션은 사용자가 setuid 또는 setgid 비트를 설정하여 파일을 만들지 못하게 합니다.

이 항목은 일반 로컬 /etc/auto_master 파일에서 /home에 대한 항목을 대체합니다. 일반 로컬 /etc/auto_master 파일에 대한 자세한 내용은 /home의 공통 보기 설정을 참조하십시오. 이처럼 항목이 대체되는 이유는 파일의 /home 항목 이전에 외부 이름 서비스 맵에 대한 +auto_master를 참조하기 때문입니다. auto_home 맵의 항목에 마운트 옵션이 포함되는 경우에는 –nosuid 옵션을 덮어씁니다. 따라서 auto_home 맵에서 옵션을 사용하지 않거나, –nosuid 옵션을 각 항목에 포함해야 합니다.


주 -  홈 디렉토리 디스크 파티션을 서버의 /home 또는 그 아래에 마운트하지 마십시오.

autofs 보안 제한을 적용하는 방법

  1. 관리자가 됩니다.

    자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  2. 이름 서비스 auto_master 파일에서 -nosuid 항목을 만듭니다.
    /home     auto_home     -nosuid