Dos que você lista, a raiz, /boot
e /usr
hierarquias (e /usr/local
como parte de /usr
) poderiam ser montadas como somente leitura, a menos que as atualizações do software instalado precisem ser ser realizada.
/var
é, por definição, dados variáveis e precisa ser gravável, /tmp
também precisa ser gravável para poder criar arquivos temporários, e os usuários ficariam chateados por ter /home
montado somente leitura ...
A raiz ( /
) pode ser montada somente leitura se quaisquer diretórios que exigirem gravações forem montados separadamente e em partições graváveis.
Os diretórios que precisam para serem graváveis são: /etc
, /home
, /srv
, /tmp
e /var
.
Outras leituras: link