Re: readonly mounten (war: Benachrichtigung wenn Mails da sind)

Datumsansicht Baumansicht Betreffansicht Attachement-Sicht

From: Raphael Becker (beckerra_at_rumms.uni-mannheim.de)
Date: 20. Mar 2000


"Mark Seuffert (Pirates)" wrote:
>
> Hai Mathias!
>
> > IMHO sollten auf einem Produktionssystem alle Partitionen bis auf /var und
> > die Userbereiche readonly gemountet werden. In der Theorie zumindest;)
> > Oder?
>
> Was bringt das eigentlich alles für Vorteile? *genau-erkundige*

Normalerweise Sicherheitsaspekte.
In der Praxis (auf "Einzelplatzsystemen" und so) wird das allerdings
nicht gemacht... also ich machs nicht, weil dann alles sehr unflexibel
wäre.

Im Betrieb kann jede Partition "on demand" umgemounted werden:

# mount -o remount,rw /usr (Read-Write mounten)
# mount -o remount,ro /usr (Read-only)

Gruß
Raphael Becker

-- 
Hi! I'm a .signature virus! 
Copy me into your ~/.signature to help me spread!
http://signature.home.pages.de/


Datumsansicht Baumansicht Betreffansicht Attachement-Sicht

Dieses Archiv wurde generiert von hypermail 2.1.2 : 11. Mar 2002 CET