Вы здесь

Подскажите, как лучше сделать директорию etc read only? (после того, как все настроено)

Подскажите, как лучше сделать директорию etc read only? (после того, как все настроено). По соображениям безопасности.

Вынести в отдельный раздел, монтировать в ro.

—

Не грусти, товарищ! Всё хорошо, beautiful good!

Пробовал. Вынес в LVM, система не стартанула, написала нет нечего для рунлевела. Отдельный раздел на файловой системе, которая есть в ядре?

winterheart написал:
Вынести в отдельный раздел, монтировать в ro.

Только меня глючит, или /etc отделять от корня нельзя?..

—

:wq
--
Live free or die

Возможно. Не подумав сказал. Да и к черту.

—

Не грусти, товарищ! Всё хорошо, beautiful good!

chmod ugo-w /etc
или сделать раздел под /etc и монтировать его в ro.

Глупый вопрос, как прописать монтирование /etc если fstab лежит в /etc/ ....

чё т ваще не вкуриваю зачем его делать read-only?!?!? некоторые программы вообще-то туда пишут в результате своей жизнедеятельности!!! Почитайте FHS и хорошенько почешите репку по поводу того нужно это вообще или нет ;-)

—

Это подпись, которую невозможно истолковать неправильно

Оптом это невозможно, поскольку /etc/mtab должен иметь +w.

Да и неясно, зачем это нужно вообще.

—

:}

/etc/mtab можно вытащить в tmpfs

Может, не надо маяться чем-то непонятным?
vk@vk-desktop:~$ ls -ld /etc/
drwxr-xr-x 142 root root 12288 2009-07-20 19:46 /etc/
В любом вменяемом дистрибутиве она r-x для всех, кроме рута. Надеюсь, нет такой мысли работать от имени рута? Чем плох вариант, предлагаемый по умолчанию? С какой целью нужна дополнительная защита?

Avari написал:
Надеюсь, нет такой мысли работать от имени рута? Чем плох вариант, предлагаемый по умолчанию?

Вопрос: что понимать под "работой".
Если администрирование... то там без прав root'а [в общем случае] грустно. В результате --- либо тот же бардак с криво настроенным sudo либо долгие шаманства на предмет составления перечня задач => разрешённых действий и адекватной настройкой sudo.

—

:wq
--
Live free or die