步骤一:临时禁止 /dev/shm 目录的执行权限
# mount -o remount,noexec,nodev /dev/shm
步骤二:永久禁止 /dev/shm 目录的执行权限
2.1 修改 /etc/fstab 配置文件
# vim /etc/fstab
添加以下内容:
......
/dev/shm /dev/shm tmpfs defaults,rw,remount,noexec,nodev 0 0
2.2 让修改的配置生效
# mount -a
步骤三:确认 /dev/shm 目录的执行权限已被禁止
# mount | grep -E '\s/dev/shm\s' | grep -v noexec ; mount | grep -E '\s/dev/shm\s' | grep -v nodev
(补充:当没有任何输出结果时,则代表 /dev/shm 目录的执行权限已被禁止)