Описание тега decaffeinated
Просматривая страницы человек
Если вы посмотрите на man-странице для монтирования.Киф
что будет использоваться для подключения каких-либо акций, перечисленных в файле/etc/fstab и
там есть примечание, что упоминает с параметром noexec
.
Эта команда может использоваться только root, если с установленным setuid, в в котором случае noeexec и с nosuid монтирование флаги включены. Когда установлена как setuid программой, программа повторяет набор конвенций далее по крепление программа для пользователей креплений, с дополнительным ограничением что пользователи должны иметь возможность для chdir() в точка_монтирования до крепление для того, чтобы иметь возможность монтировать на него.
Некоторые клиентские средства самбы, как команды smbclient(8) клиентские честь параметры конфигурации присутствует в SMB.конф. В отличие от тех, кто клиент инструменты, горы.Киф игнорирует СМБ.конф полностью.
Учитывая это, я ожидал бы это, чтобы почтить вариант старпома/с параметром noexec, если он включен в любые попытки монтирования. Кроме того, глядя на горы.Киф
использование показывает, как этот параметр будет использоваться.
Менее часто используемые варианты:
учетные данные=<имя_файла>,оценки,Пермь,noperm,setuids,nosetuids,РВ,РО,
сентября=<Чара>,iocharset=<кодировка>,с SUID,с nosuid,старпома,с параметром noexec,serverino,
mapchars,nomapchars,подсказку nolock,servernetbiosname=<SRV_RFC1001NAME>
л,nounix,cifsacl,сек=<механизм аутентификации>,знак,ПКФ
Глядя на fstab и
man-страницы объясняет назначение для Руков/с параметром noexec, но не уточняют, будет ли это для всех исполняемых файлов или просто платформ Unix.
старпома / параметром noexec
старпома позволяет выполнять исполняемые файлы с этого раздела, а параметром noexec не позволю тебе сделать это. параметром noexec может быть полезным для раздел, который содержит двоичные файлы, такие как /VAR или содержит бинарники вы не хотите выполнить на вашей системе, или, что даже не может быть выполняется на вашей системе, как может быть в случае раздела Windows.
Не старпомов/с параметром noexec все исполняемые?
Никакой атрибут экзек/с параметром noexec просто ворота позволять вещи, которые помечены как исполняемые через свои биты разрешений, он не влияет на разрешения напрямую.
Насчет бинарников окна?
Однако старпома/с параметром noexec не имеет никакого контроля над исполняемые файлы для Windows, только исполняемые файлы Unix, которые также могут размещаться на эти акции.
Кроме того, я даже не знаю, как они вступают в игру, если вы монтажа протоколу CIFS/Samba и обмениваться через файл/etc/fstab и
, когда ОС Windows, даже в этом случае. Windows не может подключить эту долю на себя непосредственно и даже не утруждает через Linux.
Тестирование
Пример из UnixВы можете проверить это с помощью монтирования.Киф
напрямую через командную строку вот так. Предположив, что мы файл по протоколу CIFS/доля Самба следующим образом:
$ кошка УМК.Баш
#!/бин/Баш
Echo "привет"
чмод $ +х УМК.Баш
Сейчас мы его так, и попробовать сценарий, УМК.Баш
:
$ Маунт.Киф //сервер/cifsshare /путь/к/cifsmnt -o пользователь=joeuser,с параметром noexec
$ компакт-диски /путь/к/cifsmnt
$ ./УМК.Баш
в bash: ./УМК.Баш: отказано
Если опустить этот параметр, параметром noexec
:
$ Маунт.Киф //сервер/cifsshare /путь/к/cifsmnt -o пользователь=joeuser
$ компакт-диски /путь/к/cifsmnt
$ ./УМК.Баш
привет
Из Окна
Единственный сценарий, я мог себе представить, что здесь было бы, если бы я использовал что-то вроде VirtualBox и установил Киф/доля Самбу внутри каталога, тогда в виртуальной машине Windows может использовать.
Когда я тестировал это, мне удалось бежать .исполняемые
файлы установки установки.
Примечание: я использовал \\vboxsrv
поделиться механизма в VirtualBox для монтирования мой домашний каталог локального на моей системе, /дома/на основе SAML
. Затем я запустил эту команду, монтаж протоколу CIFS/Samba и поделиться как каталог внутри /дом и SAML
.
$ команды mkdir /дома/SAML в/cifsmnt
$ Маунт //сервер/cifsshare cifsmount -o пользователь=joeuser,параметром noexec
Выводы
Делать выше, казалось бы, свидетельствуют о том, что exec/с параметром noexec не относится из-за доступа в Windows файлов.