avatar
linux 分区stratety# Security - 系统安全
d*e
1
hi
有一个初级问题麻烦诸位牛人.
我想吧我的系统变的更安全,但是可能没有时间总去watch log
和验证文件完整性.在网上看到一个建议就是
把下面分区mount 成read only
/sbin
/lib
/usr
/boot
所以我试图把系统分了上面几个分区, /是另外的分区
结果我的suse就起不来了. error是kernel
panic, no init found.
我知道在启动时,药用/sbin/init和/etc/init??
/bin/sh,其中/sbin/init不在 /上
但是,有什么方法可以是我的分区策略奏效呢?
我想可能是有的.
avatar
d*c
2
init is the first process to run. at that time, probably your /sbin
partition wasn't mounted yet, so it couldn't be found.
maybe you can create a /sbin dir on / partition, copy /sbin/init (and others)
to this dir. and when you mount the /sbin partition later, it should sit on
top of this /sbin dir on / partition, but it will not overwrite anything.
see if this works.

【在 d******e 的大作中提到】
: hi
: 有一个初级问题麻烦诸位牛人.
: 我想吧我的系统变的更安全,但是可能没有时间总去watch log
: 和验证文件完整性.在网上看到一个建议就是
: 把下面分区mount 成read only
: /sbin
: /lib
: /usr
: /boot
: 所以我试图把系统分了上面几个分区, /是另外的分区

相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。