在 Oracle® Solaris 11.2 中管理网络文件系统

退出打印视图

更新时间: 2014 年 7 月
 
 

Autofs 安全限制

–nosuid 选项可防止用户创建设置了 setuidsetgid 位的文件。

此项将覆盖普通的本地 /etc/auto_master 文件中的 /home 的项。有关一般本地 /etc/auto_master 文件的信息,请参见设置 /home 的通用视图。由于对外部名称服务映射的 +auto_master 引用出现在该文件中的 /home 项之前,因此会发生覆盖。如果 auto_home 映射中的项包括挂载选项,则会覆盖 –nosuid 选项。因此,在 auto_home 映射中不应使用任何选项,或者如果使用,则每项都必须包括 –nosuid 选项。


注 -  请勿在服务器的 /home 上或下挂载起始目录磁盘分区。

如何应用 Autofs 安全限制

  1. 成为管理员。

    有关更多信息,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的使用所指定的管理权限

  2. 在名称服务 auto_master 文件中创建 -nosuid 项。
    /home     auto_home     -nosuid