Aller au contenu

Aide au partiitonnement


KouKaVaniLLa

Messages recommandés

Posté(e)

Salut

J'ai paumé mon Topic où je n'ai pas posté ici.... je ne sais plus

Maintenant que j'ai trouvé les deux distros avec lesquels je vais aller plus loin, je vais faire une instal propre

J'envisage :

/

/home

swap

Mais ....

Quel serait l'avantage d'une

/boot

/var

Il semble que ce soit bien de faire une /boot de 100 Mo en ext2

Posté(e)

pour la sécurité (passerelle, serveur) :

/tmp et /var avec exécution interdite

/usr avec écriture interdite

si je me trompe pas. A vérifier mais ça doit être l'idée. Il faut que la distrib soit respectueuse de la non exécution dans /tmp et /var.

pour la performance : éventuellement mettre le swap et/ou /usr sur un autre disque non ?

pour la fiabilité : si y'a un problème sur une partition, les autres restent saines (on sait jamais, j'ai déjà vu le cas).

Posté(e)
pour la sécurité (passerelle, serveur) :

/tmp et /var avec exécution interdite

/usr avec écriture interdite

si je me trompe pas. A vérifier mais ça doit être l'idée. Il faut que la distrib soit respectueuse de la non exécution dans /tmp et /var.

pour la performance : éventuellement mettre le swap et/ou /usr sur un autre disque non ?

pour la fiabilité : si y'a un problème sur une partition, les autres restent saines (on sait jamais, j'ai déjà vu le cas).

Salut

Sauf /var/run

Car si il y a execution interdite ça risque de poser probleme :)

a+

Posté(e)
Salut

Sauf /var/run

Car si il y a execution interdite ça risque de poser probleme :)

a+

c'est juste les pid :)

edit : sur le sujet de la sécurité voir le très complet (beaucoup de lecture :) securing-debian-howto, en particulier le chapitre 4.9 qui explique tout ça très bien (juste 3 pages).

/tmp et /var avec exécution interdite peuvent en effet poser problème dans certains cas, c'est pour ça que je disais « Il faut que la distrib soit respectueuse de la non exécution dans /tmp et /var.» A la base /var a été séparé de /usr justement pour pouvoir faire ce genre de manips (séparation des répertoires statiques et variables).

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...