Pourquoi devrais - je faire différentes partitions pour /tmp
, /var
et ainsi de suite ?
Je peux voir plus d'inconvénients que d'avantages. L' un des avantages est que je peux utiliser ext4
avec la journalisation pour /home
et ext4
sans journalisation pour d' autres partitions.
L'inconvénient principal est la taille limite. Lorsque je partitionner mon disque j'appris à allouer au moins 50 Mo pour /tmp
, donc je mets 1 Go /tmp
partition. Maintenant, j'ai du mal car ce n'est certainement pas suffisant ! La copie de DVD nécessite plus d'espace libre. Même la mise en cache d'un concert YouTube unique nécessite plus de 1 Go d'espace libre sur la /tmp
partition.
Quels sont les avantages d'avoir une /tmp
partition séparée ?
linux
partitioning
filesystems
tmpfs
patryk.beza
la source
la source
home
,var
,tmp
,...
vous n'avez pas besoin de trop d' espace pour/
. C'est une bonne chose si un jour vous devez restaurer le système / les paramètres à partir de l'image de sauvegarde. Il y a d'innombrables raisons pour lesquelles il est bon de conserver différentes parties du système sur différentes partitions.Réponses:
Une raison courante pour en faire une partition séparée est de pouvoir la monter en tant que
nosuid
etnoexec
. Cela empêche à la fois l'escalade de privilèges et l'exécution de scripts arbitraires depuis / tmp, respectivement. Ceci est particulièrement utile dans les environnements multi-utilisateurs (par exemple l'hébergement) où les utilisateurs non privilégiés auront accès aux données en lecture / écriture dans / tmp mais ne devraient pas être en mesure d'effectuer l'une de ces actions.Une autre justification serait de limiter la quantité de données temporaires stockées (car tout ne se nettoie pas après lui-même) pour éviter que d'autres partitions plus importantes ne se remplissent et provoquent une interruption de service et / ou une perte de données.
la source
Cela a également du sens du point de vue de la sécurité. Étant donné que de nombreux programmes écrivent des fichiers temporaires
/tmp
et/tmp
sont automatiquement effacés (à l'aide de la suppression de fichiers non sécurisés), cela signifie que de nombreux fichiers supprimés mais récupérables résident toujours sur la/tmp
partition. Si vous isolez cette partition et de la rendre plus petite, il est plus facile de nettoyer solidement, par exemple à l' aidesfill
de l'secure-delete
emballage .la source
Aussi lorsque tmp est sur une partition séparée:
la source