默认情况下,/tmp目录位于/partition下。在本文中,将向你展示如何在LVM上为/tmp创建单独的分区,并为安全目的安装一些限制,我们将使用选项mount /tmp:
noexec:这可以保护你的系统免受从/tmp文件夹运行的rootkit的许多本地和远程攻击,它禁止在挂载的文件系统上直接执行任何二进制文件。
nosuid:指定文件系统不允许set-user-identifier或set-group-identifier位生效。
nodev:不解释文件系统上的块特殊设备。
rw:使用读/写权限挂载文件系统。
为/tmp创建LVM逻辑卷
首先,你可能需要使用以下命令检查卷组上的可用空间:
# vgs
cpanel-backups 1 2 0 wz--n- 299.99g 39.99g
从我的cpanel-backups卷组中可以看到,我有40gb空间,我将为/tmp文件系统创建一个10gb的分区:
# lvcreate -n tmp -L 10G cpanel-backups
Logical volume "tmp" created.
创建文件系统:
# mkfs.xfs /dev/mapper/cpanel--backups-tmp
这将创建一个XFS文件系统类型,配置fstab以进行持久安装:
/dev/mapper/cpanel--backups-tmp /tmp xfs loop,nosuid,noexec,nodev,rw 0 0
挂载新创建的运行mount -a命令的文件系统:
# mount -a
# df -hT | grep /tmp
xfs 10G 34M 10G 1% /tmp
如上,我们可以看到它已成功安装。
使用dd或fallocate命令创建/tmp文件
你也可以在/filesystem上为/tmp分区创建一个10GB的文件,而不是使用LVM,如果你需要更多空间,请将计数更大:
# dd if=/dev/zero of=/tmp-file bs=1 count=0 seek=10G
0+0 records in
0+0 records out
0 bytes (0 B) copied, 0.000180463 s, 0.0 kB/s
检查文件大小:
# ls -lh /tmp-file
-rw-r--r-- 1 root root 10G Feb 26 14:53 /tmp-file
创建一个文件系统:
# mkfs.xfs /tmp-file
以类似于LVM的方式安装它:
/tmp-file /tmp xfs loop,nosuid,noexec,nodev,rw 0 0
你还可以使用Linux服务器上的fallocate命令创建10GB文件,一般语法是:
fallocate [-n] [-o offset] -l length filename
例:
# fallocate -l 10G /tmp-file
长度和偏移量参数可以跟随十进制(10^N)后缀KB、MB、GB、PB和EB。
相关主题