Lu sur full-disclosure :
L'option de montage noexec est enfin (Depuis le 2.6.1
d'après le changelog BitKeeper).
Pour ceux qui ne connaissent pas, l'option noexec permet à
un point de montage normalement d'empecher l'exécution de
programme situé sur ce montage.
Or, Linux 2.4 ne gérait pas parfaitement cet option :
$ mount -t tmpfs /tmp -o noexec $ cp /bin/sh /tmp/ $ /tmp/sh zsh: permission non accordée: /tmp/sh $ /lib/ld-linux.so.2 /tmp/sh sh-2.05b$
Cette possibilité est terminée désormais, et c'est pas plus mal pour la sécurité de nos serveurs.