Hirdetés
-
PROHARDVER!
A Linux Mint bemutatása
Új hozzászólás Aktív témák
-
sonar
addikt
Arra gondoltam, hogy a szétszedés nem rossz, csak félbe lett hagyva. Csak este már nem igazán ment a fogalmazás...
Btw
Ha fontos a biztonság én így szoktam szétszedni a rendszert (így tanultam)
Hozzáteszem rendszere vállogatja! Tudni kell, hogy mit akar az ember, mi a célja a vasnak!/boot
/boot/efi
/
- root , alap rendszer programok, libek, minden jog kell (dev,suid,exec)
- a /dev külön virtuális filerendszer, de igy is okozhat gondot a nodev a root-on
/usr
- programok adatai, libek, binárisok: futtatási és setuid jogok kellenek
/var
- változó adatok, felhasználó által irható területek
- debian/ubuntu esetében kell a futtatási jog (/var/lib/dpkg/info alatti scriptek)
- csatolási opciók: nodev, nosuid
/var/log
- naplózás, számos könyvtár irható a szolgáltatást futtató felhasználó jogával
- csatolási opciók: nodev, nosuid, noexec, (sync opción érdemes elgondolkodni, de lassitó tényező, de a logok egyből hdd-re kerülnek)
- fenntartott blokkot érdemes 10%-ra emelni, hogy ha a user logok nagyon teleszemetelik attól még a root tudjon irni
/var/tmp
- mindenkinek irható, hasonlóan a /tmp-hez, csak kevésbé ismert, használt
- csatolási opciók: nodev, nosuid, noexec,
/var/cache
- pl.: apt által letöltött deb fileok, más programok átmeneti letöltései
- csatolási opciók: nodev, nosuid, noexec
/var/spool
- pl.: átmenő levelek, proxy (squid) adatok. Támadható processzek / felhasználók által irható területek
- csatolási opciók: nodev, nosuid, noexec (kivéve a chroot-olt aklamzás fut. pl: levelező)
/home
- felhasználói könyvtárak
- csatolási opciók: nodev, nosuid, noexec (noexec azért, hogy ne tudjon progit futtatni, de "sh script.sh" v "python proba.py" tud futni)
- fenntartott helyet 1%-ra csökkenteni érdemes, mivel csak userek irhatják, de 1% maradjon, hogy ha növelni kell ahhoz kell némi szabad hely
/tmp
- mindenkinek irható, különösen veszélyes, lehet symlinkelni mondjuk a /var/tmp-vel és akkor nem kell külön partició, méret választás fontos mert mondjuk mc ha kibont v másol vmit azt ide pakolja
- csatolási opciók: nodev, nosuid, noexec
/srv
- egyes szolgáltatások területei (pl.: web, samba)
- kevésbé elterjedt (sokan a /home vagy a /var alá teszik)
Új hozzászólás Aktív témák
A topik célja: Segítségnyújtás a Linux Mint-et használó kezdők és haladók valamint a még csak azzal ismerkedők számára.
Kérdés előtt olvasd el a topik összefoglalóját! -> [link]
- PC Game Pass előfizetés
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem, Most Ünnepi áron! :)
- Game Pass Ultimate előfizetések 1 - 36 hónapig azonnali kézbesítéssel a LEGOLCSÓBBAN! AKCIÓ!
- BLACK FRIDAY! - Jogtiszta Windows - Office & Vírusirtó licencek- Azonnal - Számlával - Garanciával
- Antivírus szoftverek, VPN
- Apple iPhone 12 64GB,Újszerű,Dobozával,12 hónap garanciával
- Lenovo ThinkPad P14s Gen 1 i7-10510U 32GB 1000GB Nvidia Quadro P520 14" FHD Gar.: 1 év
- ÁRGARANCIA! Épített KomPhone Ryzen 5 5600X 16/32/64GB RAM RTX 5050 8GB GAMER PC termékbeszámítással
- LG 27GS95QE - 27" OLED / QHD 2K / 240Hz & 0.03ms / 1000 Nits / NVIDIA G-Sync / AMD FreeSync
- HIBÁTLAN iPhone 13 Pro 128GB Alphine Green -1 ÉV GARANCIA - Kártyafüggetlen, MS3024
Állásajánlatok
Cég: ATW Internet Kft.
Város: Budapest
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Rowon

