нужна ли опция nosuid, при монтировании фс, если указана noexec? вроде бы, в таком случае, nosuid только перестраховка?
Смотря чего хотите достигнуть.
С одной стороны nosuid убирает весьма полезный на директориях sgid бит.
С другой стороны если кто-то в будущем уберет по каким-либо соображениям noexec, то nosuid оставит определенный уровень защиты.
>Смотря чего хотите достигнуть.
>С одной стороны nosuid убирает весьма полезный на директориях sgid бит.
>С другой стороны если кто-то в будущем уберет по каким-либо соображениям noexec,
>то nosuid оставит определенный уровень защиты.просто убрать возможность запускать программы - тут он излишний, насколько я понимаю.