Хочу настроить чтобы /run и /var/run монтировались с опцией noexec.
runfs on /run type tmpfs (rw,nosuid,relatime,mode=755)
runfs on /var/lock type tmpfs (rw,nosuid,relatime,mode=755)
runfs on /var/run type tmpfs (rw,nosuid,relatime,mode=755)
tmpfs on /run/user/500 type tmpfs (rw,nosuid,nodev,relatime,size=803660k,mode=700,uid=500,gid=500)
tmpfs on /var/run/user/500 type tmpfs (rw,nosuid,nodev,relatime,size=803660k,mode=700,uid=500,gid=500)
gvfsd-fuse on /run/user/500/gvfs type fuse.gvfsd-fuse (rw,nosuid,nodev,relatime,user_id=500,group_id=500)
gvfsd-fuse on /var/run/user/500/gvfs type fuse.gvfsd-fuse (rw,nosuid,nodev,relatime,user_id=500,group_id=500)
grep находит такое в /etc
rc5.d/S02udevd: mount $mount_n -t tmpfs -o mode=755,$tmpfs_options runfs /run
tmpfs_options подправил тут:
#cat /etc/udev/udev.conf
# see udev.conf(5) for details
#udev_log="info"
# Whether to mount a tmpfs filesystem to $udev_root
udev_tmpfs="1"
# tmpfs options. Note that size shouldn't be less than several
# megabytes due to insane format of current udev database
# (in /dev/.udevdb)
tmpfs_options="nosuid,nodev,noexec,size=5m"
Но эта правка после перезагрузки не сработала.
Куда копать дальше?