Warum soll ich machen getrennte Partitionen für /tmp
, /var
und so weiter ?
Ich sehe mehr Nachteile als Vorteile. Ein Vorteil ist , dass ich verwenden kann , ext4
mit Journaling für /home
und ext4
ohne Journaling für andere Partitionen.
Hauptnachteil ist die Größenbeschränkung. Als ich meine Festplatte Partitionieren wurde ich gelehrt zuzuteilen mindestens 50 MB für /tmp
, so dass ich 1 GB - /tmp
Partition. Jetzt habe ich Probleme, weil es definitiv nicht genug ist ! Das Kopieren von DVDs benötigt mehr freien Speicherplatz. Sogar das Zwischenspeichern eines einzelnen YouTube-Konzerts erfordert mehr als 1 GB freien Speicherplatz auf der /tmp
Partition.
Was sind die Vorteile einer separaten /tmp
Partition?
linux
partitioning
filesystems
tmpfs
patryk.beza
quelle
quelle
home
,var
,tmp
,...
dann brauchen Sie nicht zu viel Platz für/
. Gut, wenn Sie eines Tages das System / die Einstellungen aus dem Backup-Image wiederherstellen müssen. Es gibt unzählige Gründe, warum es gut ist, verschiedene Teile des Systems auf unterschiedlichen Partitionen zu belassen.Antworten:
Ein häufiger Grund dafür, eine separate Partition zu erstellen, besteht darin, sie als
nosuid
und einbinden zu könnennoexec
. Dies verhindert sowohl die Eskalation von Berechtigungen als auch die Ausführung willkürlicher Skripte von / tmp aus. Dies ist besonders nützlich in Umgebungen mit mehreren Benutzern (z. B. Hosting), in denen nichtprivilegierte Benutzer Zugriff auf Lese- / Schreibzugriff auf / tmp haben, jedoch keine dieser Aktionen ausführen können sollten.Eine weitere Rechtfertigung wäre, die Menge der zwischengespeicherten temporären Daten zu begrenzen (da nicht alles nach sich selbst bereinigt wird), um zu verhindern, dass andere wichtigere Partitionen gefüllt werden und zu Betriebsunterbrechungen und / oder Datenverlusten führen.
quelle
Dies ist auch unter Sicherheitsgesichtspunkten sinnvoll. Da viele Programme temporäre Dateien in die Partition schreiben
/tmp
und diese/tmp
automatisch löschen (durch unsichere Dateilöschung), bedeutet dies, dass sich noch viele gelöschte, aber wiederherstellbare Dateien auf der/tmp
Partition befinden. Wenn Sie diese Partition zu isolieren und es kleiner machen, dann ist es einfacher, es sicher zu reinigen, zB mitsfill
aus demsecure-delete
Paket .quelle
Auch wenn sich tmp auf einer separaten Partition befindet:
quelle