Como posso inicializar a partir do sistema de arquivos somente leitura enquanto possuo partições graváveis para logs?

1

Eu quero montar meu sistema de arquivos raiz como somente leitura na inicialização e usar uma partição gravável separada para logs.

É necessário criar uma imagem de ramfs para tal tarefa?

Como posso fazer isso?

    
por amin 12.03.2011 / 14:01

1 resposta

1

Sim, normalmente você não deseja montar / como somente leitura. Eu recomendaria colocar / usr em sua própria partição e, em seguida, montá-la como somente leitura, uma vez que ela contém a maioria dos seus arquivos executáveis, que você gostaria de proteger contra a manipulação de binários. Você também pode executar o lsof para determinar quais processos estão sendo gravados nos diretórios sob /.

link

    
por Justin Andrusk 18.08.2011 / 05:46