将操作系统文件从用户文件分离到不同分区的好处

我正在强化一个CentOS盒子,并遇到一篇文章,build议将这些文件系统安装到不同的分区上:

/usr /home /var and /var/tmp /tmp 

我想知道在保护盒子的情况下完成了什么?

简而言之..

/var是存储日志的地方。

/tmp可以被任何人写入。

/home是存储用户数据的地方。

/usr通常是安装软件的地方。

如果这些位置存储在一个单独的文件系统中,则可以充分利用该文件系统。 如果/已满,可能会妨碍系统正常运行。

另外,可以使用不同的设置装载独立的文件系统。 例如,我喜欢用noexecnosuid来挂载/tmp 。 如果应用程序受到攻击并将文件写入/tmp ,则无法执行文件将明显限制进一步危害系统的能力。

为了更好地理解这些位置,我build议阅读更多关于“文件系统层次结构标准”的内容,因为我的描述是总结而不是完整的。

  • 文件系统层次结构标准
  • HIER(7)
  • MOUNT(8)