> In date: Fri, 15 Dec 2023 11:08:20 on group: it.comp.sicurezza.varie,
> sm wrote:
>
>> Il Fri, 15 Dec 2023 10:15:28 +0100 (GMT+01:00), BIG Umberto ha scritto:
>>
>>> sm <
caro...@test.net> ha scritto:
>>>> Il Thu, 14 Dec 2023 17:52:08 +0100 (GMT+01:00), BIG Umberto ha scritto:
>>>>
>>>>> Automount di una pennetta usb che usavo a mò di disco[1] con una
>>>>> stretch sicuramente infetta.
>>>>> So che è infetta perchè ci sono troppi processi hidden che
>>>>> cambiano spesso pid e qualcuno ha avuto accesso alle mie caselle di
>>>>> posta cambiando password.
>>>>> Debbo recuperare alcune impostazioni, documenti e file bash.
>>>>
>>>> Non entro nel merito della diagnosi, ad ogni modo montare di per se non
>>>> fa correre rischi. Se vuoi essere più tranquillo la puoi montare con
>>>> l'opzione noexec che impedisce a qualsivoglia eseguibile presente di
>>>> essere mandato in esecuzione.
>>>>
>>>>
>>> Dove dovrei metterlo il "noexec" nell'automount?
>>
>> Visto che ne stai facendo una questione di sicurezza, disabiliterei
>> l'automount e monterei a mano.
>
> Sarebbe si meglio, ma forse eccessivo...
> Ho messo in fstab:
>
> /dev/sda1 /media/user rw,noexec,relatime 0 0
>
> Ed ho provato ad avviare un banale bash, e mi ha dato correttamente
> permesso negato.