Csak a felosztásról/mount opciókról, mert így nagyobb biztonság érhető el:
LVM-el - dm_crypt [AES 256]-al a teljes HDD titkosítva - kivéve a "/boot":
mount point |
type |
options |
size |
dump |
pass |
/ |
xfs |
defaults,noatime |
2 GB |
0 |
1 |
/boot |
xfs |
defaults,noatime,nodev,nosuid,noexec |
256 MB |
0 |
2 |
/home |
xfs |
noatime,nodev,nosuid |
* GB [ami marad] |
0 |
2 |
/tmp |
xfs |
noatime,nodev,nosuid,noexec |
10 GB |
0 |
2 |
/usr |
xfs |
noatime,nodev |
6 GB |
0 |
2 |
/var |
xfs |
noatime,nodev,nosuid |
3 GB |
0 |
2 |
none |
swap |
sw |
1 GB |
0 |
0 |
Ha menet közben szeretnénk "újracsatolni", mert pl.: módosítottunk a mount opcióin:
- Miért XFS-t fájlrendszernek? Mert gyorsabban fut le rajta az esetleges fsck + amit kitörlök, azt nehezebb visszahozni + mert szeretem a feature-jei miatt :D:D
- Minek a teljes HDD titkosítása? Mert ez esetben a laptop-om volt, nem tárolok rajta jaj de "non-public" dolgokat, egyszerűen csak r*h*djon meg az, aki ellopná :). +Nem mellesleg nagyobb biztonság, miszerint nem fognak tudni csak úgy bebootolni egy LiveCD-t, és hozzáférni az adatokhoz, ergo hitelesség, biztonság növelés.
ui.:
Filerendszer felcsatolása
ui2.:
Debian 5 Lenny telepítés - Hogyan.org
Nincsenek megjegyzések:
Megjegyzés küldése