From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.1 (2015-04-28) on sa.local.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-2.0 required=5.0 tests=BAYES_00,DKIM_SIGNED, DKIM_VALID,DKIM_VALID_AU,FREEMAIL_FROM autolearn=ham autolearn_force=no version=3.4.1 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yandex.ru; s=mail; t=1464801653; bh=04B0dBW6SnNFEaSKl2lCCohCbjF5BC7wDUiUapV85Vg=; h=From:Subject:To:Message-ID:Date:User-Agent:MIME-Version: Content-Type:Content-Transfer-Encoding; b=dLV9cl902Kc2ShKADjg3XutQ69584yy2Yw9o4Tlkozh5WHM1T6V/SYKioOGM5P/4+ GL9gF9e1C8GzHnvTTOr4So8abxZBVC9tzOoDf7u8GF9wcLf5GUamXtM6otlV3lDK2V fZtxIEEQTHtniGQgOrYHSRIXDJAnLFYA2SidoN2s= Authentication-Results: smtp2m.mail.yandex.net; dkim=pass header.i=@yandex.ru X-Yandex-Suid-Status: 1 0 From: Alexander To: community@lists.altlinux.org Message-ID: Date: Wed, 1 Jun 2016 20:20:53 +0300 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:45.0) Gecko/20100101 Thunderbird/45.1.0 MIME-Version: 1.0 Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: 8bit Subject: [Comm] =?utf-8?b?0LrQsNC6INGB0LzQvtC90YLQuNGA0L7QstCw0YLRjCDQuNC7?= =?utf-8?b?0Lgg0L/QtdGA0LXQvNC+0L3RgtC40YDQvtCy0LDRgtGMINC60LDRgtCw0Ls=?= =?utf-8?b?0L7Qs9C4IC9ydW4vdXNlci8uLi4gYyDQvtC/0YbQuNC10Lkgbm9leGVjPw==?= X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Community general discussions List-Id: ALT Linux Community general discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 01 Jun 2016 17:20:58 -0000 Archived-At: List-Archive: List-Post: Добрый день! Помогите пожалуйста разобраться.. Хочу настроить систему так, чтобы все каталоги в которые обычный пользователь имеет право на запись, монтировались бы с опцией noexec. Система на systemd, p8 Камнем преткновения стали динамически создаваемые точки монтирования вида /run/user/500. Я так и не смог найти где настраиваются их опции монтирования. В принципе их можно попробовать перемонтировать уже после создания с нужной опцией, но как заставить systemd выполнить скрипт после регистрации пользователя в системе и создания этих точек монтирования к сожалению разобраться не смог. С уважением, Александр.