/dev/fuseの所有権の変更 - セキュリティの問題?

/dev/fuseの所有権の変更 - セキュリティの問題?

一部のディストリビューションでは、/dev/fuse は root:fuse の所有、他のディストリビューションでは /dev/fuse は root:root の所有です。私は以前のディストリビューショングループに属するCentOSを使用しています。 /dev/fuseの所有権をroot:fuseに変更するのが安全かどうか疑問に思います。

ベストアンサー1

FUSEは「ユーザースペースのファイルシステム」なので、不要なインストールが発生したり、システムに予想/不要な仮想ファイルシステム構造が発生する可能性があります。

デバイスの所有権を変更すると、他のユーザーが管理権限(root / sudo)なしでデバイスを直接使用できるようになります。変化グループ所有権はroot:fuseセキュリティの問題になりますもしあなたはグループのメンバーが誰であるかを制御することはできませんfuse

ただし、そのグループfuseが信頼できる制限された制御ユーザーグループ(および/または実際にデバイスを使用する必要がある唯一のユーザー)である場合、セキュリティ問題はユーザーのセキュリティ(誰が自分の身元をどれだけ簡単に盗むことができるか)として解釈されます。 。

一般に、何かを共有するとセキュリティレベルが低くなり、セキュリティが制限されるほど使いやすくなります。したがって、最終的に希望のバランスを達成するためにダウンします。

おすすめ記事