Intérêt (ou non) d'une partition / en lecture seule

Le
Stéphane GARGOLY
Bonjour tous les utilisateurs et dveloppeurs de Debian :

Jusqu' prsent et bien que les rpertoires /home, /root, /tmp et /va=
r
soient situs sur des partitions distinctes, la "partition-racine"
(c'est--dire contenant le rpertoire /) a t toujours monte en
lecture-criture.

Par contre, pour Wheezy GNU/Linux (installe, pour l'instant, sur une
machine virtuelle gre par VirtualBox) et avec le mme plan de
partitionnement, je me suis demand si ce serait un bonne ide de
monter la partition / en lecture seule.

Les autres partitions prcites continueront, bien entendu, tre
montes en lecture-criture. ;-)

Note a : la machine sur laquelle est install Debian est un
poste-client directement reli l'Internet et polyvalent mme si, au
niveau du temps que j'y passe, je l'utilise surtout pour la
bureautique et Internet. Ce n'est pas un serveur

Note b : toutes les partitions de Wheezy sont formates avec le
systme de fichiers "ext4". C'est d'ailleurs la premire fois que
j'abandonne ext2, ext3 et mme reiserfs.

Aprs maintes rflexions, j'ai dj relev plusieurs problmes =
(dont,
chaque fois, j'ai trouv une solution) et, pour certains d'entre
eux, j'ai soulev quelques questions.


Problme n1 : les horodatages d'accs des fichiers, rpertoires, e=
tc
ne peuvent tre mis jour et, videmment, cela va avoir des
consquences pour le service "Popularity Contest".

Solution n1 : renoncer y participer et de dsinstaller le paquet d=
e mme nom.

Question n1a : est-ce que cela peut aussi affecter d'autres services ?

Question n1b : dans le fichier /etc/fstab ( la ligne concernant le
rpertoire /) et en plus de l'option "ro", est-ce que je dois ajouter
l'option "noatime" ou que cela est superflu ?

Question n1c : accessoirement, cela va, parat-il, amliorer les
performances du systme de fichiers mais l'cart est-il si important
que cela ?


Problme n2 : je ne pourrais ni mettre jour (ou supprimer) les
paquets existants ni ajouter d'autres paquets ; de mme, les fichiers
(sous /etc) ne peuvent tre modifis d'une manire ou d'une autre.

Solution n2 : au pralable et en tant qu'administrateur (root), de
passer la premire commande "mount -o remount,rw /" et, une fois que
j'en aurais termin avec toutes ces oprations, de passer la seconde
commande "mount -o remount,ro /"


Problme n3 (qui n'est plus vraiment un) : le fichier /etc/mtab ne
peut tre mis jour chaque montage (et dmontage) d'un systme=
de
fichier.

Solution n3 : depuis Wheezy, ce fichier est, en fait, un lien
symbolique pointant vers /proc/mount.


Problme n4 : toujours sous /etc, les fichiers resolv.conf et adjtime
ne peuvent tre modifis chaque dmarrage de la machine.

Solution n4 : dplacer ces fichiers dans le rpertoire /var/etc -
mais vous pouvez me suggrer d'autre sous-rpertoires de /var - et
crer des liens symboliques (de mme nom) sous /etc.


De manire gnrale, j'ai deux autres questions :
- Qu'en pensez vous de mon ide et de mes solutions ?
- Et, surtout, que voyez-vous d'autres possibles consquences ou
effets de bord auxquels je n'ai pas pens ?

Je vous remercie d'avance de votre attention et de vos ventuels
rponses, conseils, pistes

Cordialement et bientt,

Stphane.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/CAAqHXE4Q92ry4UpMRCrbksWjDG42+QJ=MApt98cZBys8cG0V9g@mail.gmail.com
Vos réponses Page 3 / 3
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
moi-meme
Le #25836662
Le Tue, 03 Dec 2013 02:30:02 +0100, Bzzz a écrit :

[03:54] <Bainos> Tiens une news sur JVC comme quoi jouer nuit au sommeil
[03:54] <Bainos> Pff c'est n'importe quoi...



<HS>un peu en avance </HS>

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/529d4cbf$0$2055$
Publicité
Poster une réponse
Anonyme