Ein häufiger Grund für die Erstellung einer separaten Partition ist die Möglichkeit, sie als nosuid
und einzubinden noexec
. Dadurch wird sowohl die Privilegien-Eskalation als auch die Ausführung willkürlicher Skripte unter / tmp verhindert. Dies ist besonders nützlich in Umgebungen mit mehreren Benutzern (z. B. Hosting), in denen unberechtigte Benutzer Zugriff auf das Lesen / Schreiben von Daten in / tmp haben, diese Aktionen jedoch nicht ausführen dürfen.
Eine weitere Begründung wäre die Begrenzung der Menge der gespeicherten temporären Daten (da nicht alles nach dem Bereinigen bereinigt wird), um zu verhindern, dass andere wichtigere Partitionen gefüllt werden und Dienstunterbrechungen und / oder Datenverlust verursachen.