Vous n'êtes pas identifié(e).
Pages : 1
Hors ligne
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Le soucis que je rencontre est que à chaque fois que je sépare les cinq éléments, voir même un; l’étape suivante me dit que tous ses fichiers doivent être placés dans le répertoire racine /
En effet.
Alors comment peut-on faire pour que le racine / soit définit en nodev, noexec et; que par exemple le /bin ne le soit que nodev ?
/dev est déjà un montage de devtmpfs, donc on doit pouvoir monter la racine en nodev.
Depuis Buster /bin, /lib et /sbin sont des liens symboliques pointant vers les répertoires homonymes dans /usr, qui peut être séparé.
/etc ne doit pas être séparé de la racine puisqu'il contient fstab qui définit les montages. Si certains des scripts exécutables qu'il contient (network, init, udev...) sont encore utilisés tu ne pourras pas monter la racine en noexec.
Edit : pour avoir un aperçu des fichiers exécutables présents dans /etc :
Chez moi, il y en a une tripotée.
Par curiosité, pourquoi veux-tu monter la racine en noexec ?
Dernière modification par raleur (28-01-2020 21:28:51)
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
Oui le lien est une possibilité, mais comme son nom l'indique, elle n'est que symbolique. Ce qui me semble t'il laisse une porte ouverte.
Charabia qui ne veut strictement rien dire. Une porte ouverte à quoi ?
le dossier / appartient au service de démarrage
Ça ne veut encore rien dire.
1) / est un répertoire, pas un dossier.
2) Il appartient à root (le super-utilisateur).
3) Il n'y a pas de "service de démarrage".
si l'on peut séparer le /boot en lui donnant un nodev, nosuit, noexec, ro
Le dossier / doit lui aussi contenir les mêmes options de montage.
1) Je ne vois pas le rapport avec /boot. Le contenu de /boot est utilisé par le chargeur d'amorçage, qui n'est pas concerné par les options de montage. Ce n'est pas le cas de /.
2) noexec : comme expliqué plus haut, /etc (donc /) contient de nombreux scripts qui doivent être exécutables.
3) ro : certains programmes ont besoin d'écrire dans /etc, par exemple un client DHCP pour inscrire les adresses de DNS dans /etc/resolv.conf. Certes on peut remplacer le fichier par un lien symbolique pointant vers un emplacement accessible en lecture-écriture (c'est ce que font NetworkManager et resolvconf), mais il faut faire la même chose pour tous les fichiers concernés. /media doit être en lecture-écriture pour y créer les points de montage dynamiques pour les volumes amovibles.
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Pages : 1