Pour mieux sécuriser mon serveur, et sur les conseils d'un expert sécurité, je vais monter mes partitions /tmp, et /var/tmp, avec le flag noexec.
Prérequis
Pour pouvoir monter mes partitions avec le flag noexec, c’est con mais il faut que /tmp soit une partition.
Pour ma part ce n’était pas le cas, j’ai du augmenter la taille de mon FS puis créer la partition, la formater, l’ajouter à ma fstab et enfin passer à la suite.
Pour /var/tmp on utilisera le tmpfs (FS en RAM)
On y va
Il faut modifier son fstab pour ajouter le flag noexec, aux partitions montées sur /tmp et /var/tmp
Par contre pour que apt, ou aptitude, puisse continuer de fonctionner, il faut qu'il puisse avoir le flag noexec, lors de la mise à jour des paquets.
Du coup on créée le fichier /etc/apt/apt.conf.d/30tmpdir