/tmp
/tmp
Hallo,
mein /tmp - Verzeichnis wird mit folgenden Optionen gemountet: rw,nosuid,nodev,noexec,relatime.
Jetzt habe ich ein Programm das aber tmp als ausführbaren Ort voraussetzt (signal-desktop).
Gibt es eine Möglichkeit beim Start eines bestimmten Programms die Ausgabe für den tmp-Ordner umzuleiten?
Grüße
Klal
mein /tmp - Verzeichnis wird mit folgenden Optionen gemountet: rw,nosuid,nodev,noexec,relatime.
Jetzt habe ich ein Programm das aber tmp als ausführbaren Ort voraussetzt (signal-desktop).
Gibt es eine Möglichkeit beim Start eines bestimmten Programms die Ausgabe für den tmp-Ordner umzuleiten?
Grüße
Klal
Re: /tmp
Gute Unix-Software beruecksichtigt die Umgebungsvariable $TMPDIR und legt ihre temporaeren Dateien dorthin. (Siehe Manpage mktemp(1).)klal hat geschrieben:14.01.2020 19:04:07Gibt es eine Möglichkeit beim Start eines bestimmten Programms die Ausgabe für den tmp-Ordner umzuleiten?
Probiere mal folgendes:
Code: Alles auswählen
TMPDIR=/woanders dein-programm ...
Use ed once in a while!
Re: /tmp
Schade - keine gute Unix-Software ... funktioniert nicht.
@TomL
https://www.google.com/search?client=fi ... sicherheit
@TomL
https://www.google.com/search?client=fi ... sicherheit
Re: /tmp
Das war zu befürchten.... aber ich bleibe dabei, dass Du das 'noexec' jetzt einfach aus den Mount-Options rausnehmen kannst, ohne dass sich die Sicherheit verschlechtert.
Wenn Du den Schritten aus dem o.g. Link zum Einrichten des Programms gefolgt bist und diese fremde Paketquelle in die Sources-List eingetragen hast, hast Du die Kontrolle bezgl. Veränderungen Deines Systems bereits aus der Hand gegeben. An der Stelle bleibt Dir eh nur noch Wunschdenken und blindes Vertrauen, dass Dir diese völlig unbekannten Menschen (oder Institution) keine bösen Absichten verfolgen. Mit einer solchen quasi anonymen Paketquelle muss nicht zwangsläufig Schaden einher gehen, nur wird man das im Regelfall kaum feststellen. Die Seite ist jedenfalls völlig anonym, man sieht gar nicht, welche Geschäftsziele die verfolgen, wo der 'Firmensitz' ist, welche Personen verantwortlich sind ... all das würde mich sehr nachhaltig beunruhigen. Wie gesagt, nimm einfach das 'noexec' raus... das ist imho jetzt ok....
Nachtrag... ahja.... es funktioniert mit "export"... na dann... alles richtig gemacht... *fg*
-
- Beiträge: 3800
- Registriert: 26.02.2009 14:35:56
Re: /tmp
Der Server aus dem Link steht schon mal in der USA - eventuell ist das ja eine Filiale des NSA. Ich würde das Programm mal über strace laufen lassen, um zu schauen, was da so alles passiert.