Ich sehe diese beiden Optionen ständig im Web vorgeschlagen, wenn jemand beschreibt, wie man ein tmpfs oder ramfs mounten kann. Oft auch mit noexec aber ich interessiere mich speziell für nodev und nosuid. Ich hasse es einfach blind zu wiederholen, was jemand vorgeschlagen hat, ohne wirklich zu verstehen. Und da ich diesbezüglich nur Anweisungen zum Kopieren / Einfügen im Netz sehe, frage ich hier.
Dies stammt aus der Dokumentation:
nodev - Blockieren Sie keine speziellen Geräte im Dateisystem.
nosuid - Blockiert die Operation von suid- und sgid-Bits.
Aber ich möchte eine praktische Erklärung, was passieren könnte, wenn ich diese beiden auslasse. Angenommen, ich habe tmpfs oder ramfs (ohne diese beiden genannten Optionen) konfiguriert, auf die ein bestimmter Benutzer (kein Root-Benutzer) auf dem System zugreifen kann (Lesen + Schreiben). Was kann dieser Benutzer tun, um dem System Schaden zuzufügen? Ausgenommen der Fall, dass bei RAMs der gesamte verfügbare Systemspeicher verbraucht wird