セキュリティおよびスピードの観点から/tmp
パーティションを/etc/fstab
にマウントする最良の方法(オプション、最後にこれらの番号)は何ですかデスクトップ =(ラップトップ)コンピューター(読み取り:サーバーではない)?
nosuid
、nodev
、およびnoexec
について聞いたことがありますが、それらが何をするのか、どのように使用するのか、あるいは使用する必要があるのかさえわかりません。
LVM btwを使用しています。
デフォルトは、ルートファイルシステムの単なるディレクトリです。
それは問題ありませんが、デスクトップに大量のRAMがあり、非常にまれに再起動します...これは、一時的なものをキャッシュするためにSSDの代わりにRAMを使用できる人の完全な説明です...したがって、鉱山はtmpfs
RAMdiskとしてマウントされ、fstab
で次のように定義されます。
tmpfs /tmp tmpfs defaults,noatime,mode=1777 0 0
たくさんの電源を入れ直す場合、これは明らかにあなたにとって良い考えではありません。
あなたは別の「今削除された」を尋ねました、最後に2つのゼロが何だったか答えます、それは 別の答えによって処理されます ですが、基本的には、システムはこのファイルシステムがクラッシュした場合に何が起こるかを気にしません。起動時にダンプしたりエラーをチェックしたりしません。
noatime
はパフォーマンスの小さなものとして存在します。 /tmp
のアクセス時間を監査する必要があることを私が知っていることはないので、わざわざ保存する必要はありません。 /tmp
でSUID、exec、またはキャラクターのデバイスを許可することに関して本質的に危険なことはなく、いくつかのものmightがそれらを必要とします。
セキュリティの面では、何でも/tmp
に書き込むことができますが、既存のファイルを上書きしたり読み取ったりできるものを意味するわけではありません。 go-rw許可ファイルがある場合、他の人がそれをいじることはできません。 /tmp
に書き込むさまざまなシステムは、ファイル名を衝突させないようにするためにすでに処理を行っています(通常、$USER
変数をファイル名に追加します)。