cd /var
dd if=/dev/zero of=/var/tmp.partition bs=1024 count=4000000
sebagai contoh, partisi /tmp akan di buat menjadi 4GB
/sbin/mke2fs /var/tmp.partition
/var/tmp.partition is not a block special device.
Proceed anyway? (y,n)
mount -o loop,noexec,nosuid,rw /var/tmp.partition /tmp
Ini akan me-mount partisi dan tidak memungkinkan eksekusi langsung dari setiap binari pada sistem file yang di-mount. Juga set-user-identifier atau set-group-identifier tidak diizinkan.
chmod 3777 /tmp
Ini akan membuat /tmp world-writable, seperti yang Anda inginkan, dan mengatur bit-sticky, jadi hanya root dan pemilik file di /tmp dapat menghapus dan atau mengganti nama file.
nano /etc/fstab
/var/tmp.partition /tmp ext2 loop,noexec,nosuid,rw 0 0
catatan: Jika anda ingin mengganti tmp yang sudah ada, anda cukup memberikan tanda # di perintah tmp sebelumnya. contoh:
# /dev/md2 / ext4 errors=remount-ro 0 1 /dev/sda3 swap swap defaults 0 0 /dev/sdb3 swap swap defaults 0 0 proc /proc proc defaults 0 0 sysfs /sys sysfs defaults 0 0 tmpfs /dev/shm tmpfs defaults 0 0 devpts /dev/pts devpts defaults 0 0 /cyberpanel.swap swap swap sw 0 0 #/usr/.tempdisk /tmp ext4 loop,rw,noexec,nosuid,nodev,nofail 0 0 /var/tmp.partition /tmp ext2 loop,noexec,nosuid,rw 0 0 /tmp /var/tmp none bind 0 0
#/usr/.tempdisk /tmp ext4 loop,rw,noexec,nosuid,nodev,nofail 0 0 adalah tmp yang di nonaktifkan.
mount -a
df -h
setelah firewalld berhasil di aktifkan di cyberpanel. dan untuk mengantisipasi serangan dari luar terhadap server…
bagi pengguna CSF yang ingin beralih firewall dari CSF ke FirewallD berikut langkah-langkahnya. Silahkan uninstall…
saat ini CSF sudah tidak di kembangkan lagi, sehingga sudah tidak kompatibel dengan cyberpanel versi…
saat menjalankan perintah: yum update -y Keluar pesan error seperti berikut: [root@server ~]# yum update…
Saat akses file manager ataupun DNS Zone Manager, keluar error seperti berikut: A warning occurred…
cPanel & WHM juga menawarkan skrip bawaan yang memaksimalkan keamanan partisi /tmp. Hal ini dilakukan…