Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

В пакет linux-astra-modules начиная с версии 4.15.3-1.astra25 добавлен параметр ядра parsec.enable_exec_on_fuse, разрешающий запуск сценариев и исполнимых файлов с файловых систем, смонтированных с помощью FUSE.

Значение параметра по умолчанию равно нулю (запуск сценариев и исполнимых файлов с файловых систем, смонтированных с помощью FUSE по умолчанию ЗАПРЕЩЕН).


Предупреждение
В целях повышения защищенности системы запуск сценариев и исполнимых файлов с носителей, монтируемых с помощью FUSE, в ОС Astra Linux по умолчанию ЗАПРЕЩЕН. Разрешение запуска таких файлов может небезопасно и может привести к компроментации системы.



Информация

Данная статья применима к:

  • ОС ОН Орёл
  • ОС СН Смоленск 1.6
  • ОС СН Ленинград 8.1
  • ОС СН Минск 7.7 (не является сертифицированным СЗИ)


Для изменения значения параметра следует в файле /etc/dafault/grub изменить строку параметров ядра, задаваемых по умолчанию, указав в ней нужное значение, например:

Блок кода
GRUB_CMDLINE_LINUX_DEFAULT=&quot;"parsec.max_ilev=63 <strong>parsecparsec.enable_exec_on_fuse=1</strong>1 quiet net.ifnames=0&quot;"

После внесения изменений обновить параметры загрузчика и перезагрузить систему:

Command
sudo update-grub
sudo reboot