Как запретить запуск вредоносных скриптов и бинарников из домашней директории?
Атакующие и вредоносное ПО часто загружают исполняемые файлы в /home или /tmp, так как эти директории доступны для записи обычному пользователю. Монтирование /home с опцией noexec запрещает прямое исполнение любых бинарных файлов в этом разделе, блокируя первичные векторы закрепления.
Проверяем текущие параметры монтирования раздела и перемонтируем его с флагом noexec:
$ mount | grep /home
$ sudo mount -o remount,noexec /home
Добавляем параметр noexec в /etc/fstab, чтобы защита сохранялась после перезагрузки системы:
$ grep /home /etc/fstab
$ sudo sed -i '/\ \/home\ /s/defaults/defaults,noexec/' /etc/fstab
Важно: опция noexec не защищает от запуска скриптов через явный вызов интерпретатора (например, python3 /home/user/script.py или bash /home/user/payload.sh).
🔥 Простая и эффективная мера базлайнинга, которая за секунду усложняет жизнь злоумышленникам и снижает риск выполнения дропперов в Linux.
➡️ Hacking Ready | #совет
Атакующие и вредоносное ПО часто загружают исполняемые файлы в /home или /tmp, так как эти директории доступны для записи обычному пользователю. Монтирование /home с опцией noexec запрещает прямое исполнение любых бинарных файлов в этом разделе, блокируя первичные векторы закрепления.
Проверяем текущие параметры монтирования раздела и перемонтируем его с флагом noexec:
$ mount | grep /home
$ sudo mount -o remount,noexec /home
Добавляем параметр noexec в /etc/fstab, чтобы защита сохранялась после перезагрузки системы:
$ grep /home /etc/fstab
$ sudo sed -i '/\ \/home\ /s/defaults/defaults,noexec/' /etc/fstab
Важно: опция noexec не защищает от запуска скриптов через явный вызов интерпретатора (например, python3 /home/user/script.py или bash /home/user/payload.sh).
🔥 Простая и эффективная мера базлайнинга, которая за секунду усложняет жизнь злоумышленникам и снижает риск выполнения дропперов в Linux.
➡️ Hacking Ready | #совет