( pomm | 2012. 02. 18., szo – 06:19 )

Nézd meg a /tmp és a /var/tmp könyvtárat! Esetleg találsz érdekes futtatható állományokat.
Amúgy saját tapasztalat, hogy alapból érdemes már az fstab-ban sok mindent korlátozni.
Nálam így néz ki a vas alapból:
/dev/md2 on / type ext4 (rw,errors=remount-ro)
/dev/md0 on /boot type ext2 (ro,noexec,nosuid,nodev)
/dev/md1 on /home type ext4 (rw,noexec,nosuid,nodev)
/dev/md3 on /tmp type ext4 (rw,noexec,nosuid,nodev)
/dev/md4 on /usr type ext4 (ro)
/dev/md6 on /var type ext4 (rw,noexec,nosuid,nodev)

Ilyenkor azért nem árt az apt.conf fájlt is szerkeszteni, mert szívás kézzel remountolgatni:

DPkg
{
Pre-Invoke { "mount /boot -o remount,rw" };
Pre-Invoke { "mount /var -o remount,rw" };
Pre-Invoke { "mount /tmp -o remount,rw,exec" };
Pre-Invoke { "mount /usr -o remount,rw" };
Post-Invoke { "mount /boot -o remount,ro,noexec,nosuid,nodev" };
Post-Invoke { "mount /tmp -o remount,noexec,nosuid,nodev" };
Post-Invoke { "mount /var -o remount,nosuid,nodev,noexec" };
Post-Invoke { "mount /usr -o remount,ro" };
};

üdv: pomm

A 852-es kídlap telepötúsa sikeresen befejezádétt