nodevオプションを使用した/(ファイルシステムのルートディレクトリ)マウント効果

nodevオプションを使用した/(ファイルシステムのルートディレクトリ)マウント効果

でマウントオプションを設定すると、どのような効果があるかを知りたいですnodev//etc/fstab

私が理解しているように、これは特別なnodevノードの解釈を防ぎ、悪意のあるユーザーや攻撃者が自分のデバイスノードをインストールして使用してシステムに大きなダメージを与えるのを防ぎます。

私の最初の考えは、使用するデバイス(オン/オフマウントされたパーティションを含む)がないため、マウントが完全に役に立たなくなり、システムが正しく起動できなくなるという/考えでした。nodev/dev/home/usr

Ubuntuのインストールとすべての項目でテストしたときに驚いたことを想像してください。登場正常な仕事。/dev/zeroそして/dev/null彼らがしなければならないことをしました。ソケットなど何でもできる他のデバイスノードはありませんが、どうすればいいかわかりません。


  1. 何が起こっているのか、インストールが機能し続ける理由を説明できる人はいますか?

  2. システムがインストールなどの/愚かなことを暗黙的に無視しますかnodev?ディストリビューションやカーネル全体で処理が一貫していますか?

  3. 元の質問に戻って:実際に観察/触発できなかった(望ましくない)効果はありますか?

ベストアンサー1

コマンド(またはcat /etc/mtab)を実行すると、mount/ devが/とは別の独自のファイルシステムであることがわかります。

...
/ devからudev型devtmpfs(rw、mode = 0755)
...

私のドライブのルートファイルシステムにはデバイスファイルがないようです。以下を使って探しています。

sudo find / -xdev -type b -o -type c

したがって、nodevを使用してこのファイルシステムをマウントしても顕著な影響はありません。

おすすめ記事