<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Commenti a: Mettere in sicurezza /tmp, /var/tmp e /dev/shm</title>
	<atom:link href="http://opuntia.biz/2009/07/07/mettere-in-sicurezza-tmp-vartmp-e-devshm/feed/" rel="self" type="application/rss+xml" />
	<link>http://opuntia.biz/2009/07/07/mettere-in-sicurezza-tmp-vartmp-e-devshm/</link>
	<description>Piccoli appunti per grandi appassionati di sistemi open source ...</description>
	<lastBuildDate>Thu, 06 May 2010 16:55:49 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
	<item>
		<title>Di: Moretta</title>
		<link>http://opuntia.biz/2009/07/07/mettere-in-sicurezza-tmp-vartmp-e-devshm/#comment-66</link>
		<dc:creator>Moretta</dc:creator>
		<pubDate>Sun, 14 Mar 2010 17:31:33 +0000</pubDate>
		<guid isPermaLink="false">http://rpennol.wordpress.com/?p=86#comment-66</guid>
		<description>La modifica di spostare mysql tmpdir sulla /dev/shm e&#039; in testing per motivi di perfomance, ho letto che sono sensibilmente migliori se faccio operazioni tali da non sforare lo spazio allocato dalla /dev/shmh.

Articolo di rif.:
http://openquery.com/blog/update-mysql-tmpdir-tmpfs

Grazie per la conferma sulla situazione sicurezza della mia temp, ma creo vulnerabilita&#039; o problemi per mysql  tmpdir su /dev/shm?

saluti
Paola</description>
		<content:encoded><![CDATA[<p>La modifica di spostare mysql tmpdir sulla /dev/shm e&#8217; in testing per motivi di perfomance, ho letto che sono sensibilmente migliori se faccio operazioni tali da non sforare lo spazio allocato dalla /dev/shmh.</p>
<p>Articolo di rif.:<br />
<a href="http://openquery.com/blog/update-mysql-tmpdir-tmpfs" rel="nofollow">http://openquery.com/blog/update-mysql-tmpdir-tmpfs</a></p>
<p>Grazie per la conferma sulla situazione sicurezza della mia temp, ma creo vulnerabilita&#8217; o problemi per mysql  tmpdir su /dev/shm?</p>
<p>saluti<br />
Paola</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: BoB</title>
		<link>http://opuntia.biz/2009/07/07/mettere-in-sicurezza-tmp-vartmp-e-devshm/#comment-65</link>
		<dc:creator>BoB</dc:creator>
		<pubDate>Sun, 14 Mar 2010 16:44:21 +0000</pubDate>
		<guid isPermaLink="false">http://rpennol.wordpress.com/?p=86#comment-65</guid>
		<description>La &quot;/var/tmp&quot; contiene i valori: noexec,nosuid,noatime,nodiratime
noexec = non permette l&#039; esecuzione dei programmi presenti nel filesystem
nosuid = i bit di setuid e setgid non vengono presi in considerazione
noatime = non aggiorna la data di accesso all&#039;inode ad ogni accesso. Aumenta la velocità di accesso ai dati
nodiratime = dovrebbe essere la stessa cosa per le directory (non so sinceramente)
Quindi dalla tmp non è possibile eseguire programmi. Ed è cosa buona è giusta.

In generale non mi sembra che a sicurezza sei messa male.
Mi stranizza che la tmp di MySQL è &quot;appoggiata&quot; a /dev/shm e non a /var/tmp ...</description>
		<content:encoded><![CDATA[<p>La &#8220;/var/tmp&#8221; contiene i valori: noexec,nosuid,noatime,nodiratime<br />
noexec = non permette l&#8217; esecuzione dei programmi presenti nel filesystem<br />
nosuid = i bit di setuid e setgid non vengono presi in considerazione<br />
noatime = non aggiorna la data di accesso all&#8217;inode ad ogni accesso. Aumenta la velocità di accesso ai dati<br />
nodiratime = dovrebbe essere la stessa cosa per le directory (non so sinceramente)<br />
Quindi dalla tmp non è possibile eseguire programmi. Ed è cosa buona è giusta.</p>
<p>In generale non mi sembra che a sicurezza sei messa male.<br />
Mi stranizza che la tmp di MySQL è &#8220;appoggiata&#8221; a /dev/shm e non a /var/tmp &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: BoB</title>
		<link>http://opuntia.biz/2009/07/07/mettere-in-sicurezza-tmp-vartmp-e-devshm/#comment-64</link>
		<dc:creator>BoB</dc:creator>
		<pubDate>Sun, 14 Mar 2010 16:32:26 +0000</pubDate>
		<guid isPermaLink="false">http://rpennol.wordpress.com/?p=86#comment-64</guid>
		<description>Grazie per la segnalazione. Link modificato !!!</description>
		<content:encoded><![CDATA[<p>Grazie per la segnalazione. Link modificato !!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Moretta</title>
		<link>http://opuntia.biz/2009/07/07/mettere-in-sicurezza-tmp-vartmp-e-devshm/#comment-63</link>
		<dc:creator>Moretta</dc:creator>
		<pubDate>Sun, 14 Mar 2010 16:28:50 +0000</pubDate>
		<guid isPermaLink="false">http://rpennol.wordpress.com/?p=86#comment-63</guid>
		<description>Volevo inoltre segnalarti il link corretto dell&#039;articolo su secure centos:
http://www.securecentos.com/basic-security/secure-tmp/

l&#039;hanno cambiato!
:)</description>
		<content:encoded><![CDATA[<p>Volevo inoltre segnalarti il link corretto dell&#8217;articolo su secure centos:<br />
<a href="http://www.securecentos.com/basic-security/secure-tmp/" rel="nofollow">http://www.securecentos.com/basic-security/secure-tmp/</a></p>
<p>l&#8217;hanno cambiato!<br />
 <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Moretta</title>
		<link>http://opuntia.biz/2009/07/07/mettere-in-sicurezza-tmp-vartmp-e-devshm/#comment-62</link>
		<dc:creator>Moretta</dc:creator>
		<pubDate>Sun, 14 Mar 2010 16:27:41 +0000</pubDate>
		<guid isPermaLink="false">http://rpennol.wordpress.com/?p=86#comment-62</guid>
		<description>Ciao volevo maggiori informazioni su questa messa in sicurezza.

Ho un webserver dedicato aruba su cui girano solo siti web ad alto traffico pph-apache-mysql e la sicurezza per me e&#039; importante.

Ho impostato mysql tmpdir sulla /dev/shm

Prima di operare vorrei come verifico se questi setting di sicurezza sono stati gia&#039; applicati.
Di seguito il mio /etc/fstab:

/dev/sda1               /                       ext3    defaults,user_xattr        1 1
/dev/sdb1               /var/tmp                xfs     rw,noexec,nosuid,noatime,nodiratime,logbufs=8,logbsize=32768b,biosize=16        0 0
/dev/sdb2               /var/www/html           xfs     rw,noatime,nodiratime,logbufs=8,logbsize=32768b,biosize=16      0 0
tmpfs                   /dev/shm                tmpfs   defaults        0 0
devpts                  /dev/pts                devpts  gid=5,mode=620  0 0
sysfs                   /sys                    sysfs   defaults        0 0
proc                    /proc                   proc    defaults        0 0
/dev/sda2               swap                    swap    defaults        0 0</description>
		<content:encoded><![CDATA[<p>Ciao volevo maggiori informazioni su questa messa in sicurezza.</p>
<p>Ho un webserver dedicato aruba su cui girano solo siti web ad alto traffico pph-apache-mysql e la sicurezza per me e&#8217; importante.</p>
<p>Ho impostato mysql tmpdir sulla /dev/shm</p>
<p>Prima di operare vorrei come verifico se questi setting di sicurezza sono stati gia&#8217; applicati.<br />
Di seguito il mio /etc/fstab:</p>
<p>/dev/sda1               /                       ext3    defaults,user_xattr        1 1<br />
/dev/sdb1               /var/tmp                xfs     rw,noexec,nosuid,noatime,nodiratime,logbufs=8,logbsize=32768b,biosize=16        0 0<br />
/dev/sdb2               /var/www/html           xfs     rw,noatime,nodiratime,logbufs=8,logbsize=32768b,biosize=16      0 0<br />
tmpfs                   /dev/shm                tmpfs   defaults        0 0<br />
devpts                  /dev/pts                devpts  gid=5,mode=620  0 0<br />
sysfs                   /sys                    sysfs   defaults        0 0<br />
proc                    /proc                   proc    defaults        0 0<br />
/dev/sda2               swap                    swap    defaults        0 0</p>
]]></content:encoded>
	</item>
</channel>
</rss>
