Monter des systèmes de fichiers avec l'option noexec
L'option de montage noexec
est une fonction de sécurité puissante en Linux qui empêche l'exécution de binaires sur un système de fichiers monté. Cela peut être particulièrement utile dans des scénarios où vous voulez limiter l'exécution de code non fiable ou potentiellement malveillant.
Comprendre l'option noexec
Lorsqu'un système de fichiers est monté avec l'option noexec
, toute tentative d'exécution d'un fichier binaire sur ce système de fichiers sera refusée. Cela empêche efficacement le système de fichiers d'être utilisé comme un vecteur pour exécuter du code malveillant, tel que des virus, des vers ou d'autres types de logiciels malveillants.
graph LR
A[Mount File System] --> B[noexec Option]
B --> C[Prevent Execution of Binaries]
C --> D[Enhance System Security]
Appliquer l'option noexec
Pour monter un système de fichiers avec l'option noexec
, vous pouvez utiliser la commande suivante :
sudo mount -t ext4 -o noexec /dev/sdb1 /mnt/data
Cette commande monte le système de fichiers ext4
sur le dispositif /dev/sdb1
dans le répertoire /mnt/data
, avec l'option noexec
activée.
Vous pouvez également ajouter l'option noexec
au fichier /etc/fstab
pour rendre le montage persistant lors des redémarrages du système :
/dev/sdb1 /mnt/data ext4 noexec 0 0
Vérifier l'option noexec
Pour vérifier que l'option noexec
est appliquée correctement, vous pouvez utiliser la commande mount
pour afficher les options de montage actuelles :
$ mount | grep /mnt/data
/dev/sdb1 on /mnt/data type ext4 (rw,noexec)
La sortie montre que le système de fichiers /mnt/data
est monté avec l'option noexec
.
En comprenant comment monter des systèmes de fichiers avec l'option noexec
, vous pouvez améliorer la sécurité de votre système Linux et empêcher l'exécution de binaires non fiables, ce qui est le sujet de la section suivante.