我正在强化一个CentOS盒子,并遇到一篇文章,build议将这些文件系统安装到不同的分区上:
/usr /home /var and /var/tmp /tmp
我想知道在保护盒子的情况下完成了什么?
简而言之..
/var是存储日志的地方。
/tmp可以被任何人写入。
/home是存储用户数据的地方。
/usr通常是安装软件的地方。
如果这些位置存储在一个单独的文件系统中,则可以充分利用该文件系统。 如果/已满,可能会妨碍系统正常运行。
另外,可以使用不同的设置装载独立的文件系统。 例如,我喜欢用noexec和nosuid来挂载/tmp 。 如果应用程序受到攻击并将文件写入/tmp ,则无法执行文件将明显限制进一步危害系统的能力。
为了更好地理解这些位置,我build议阅读更多关于“文件系统层次结构标准”的内容,因为我的描述是总结而不是完整的。