OpenBSD磁盘与文件系统管理全解析
在OpenBSD系统中,磁盘和文件系统的管理是系统管理的重要组成部分。下面将详细介绍相关的管理知识和操作方法。
1. 文件系统挂载选项
- 禁止二进制文件执行(noexec) :禁止分区上二进制文件的执行,但无法阻止用户运行解释型脚本。例如,用户虽不能运行编译后的C程序,但能运行
perl $HOME/rootkit.pl。 - 禁止setuid行为(nosuid) :
nosuid选项可禁止文件系统上程序的setuid行为。许多分区不应有setuid文件,OpenBSD默认在/home和/tmp等分区设置此选项。需在所有用户可写的文件系统上仔细设置该选项,以防止不良行为。 - 不自动挂载(noauto) :
noauto并非真正的挂载选项,而是告诉OpenBSD在启动时不挂载/etc/fstab中列出的指定分区。比如为可移动媒体驱动器在/etc/fstab中添加条目时,系统不应在启动时尝试挂载,否则若分区不可用,启动会挂起。
2. 文件系统完整性
FFS的两个版本都会尽力确保磁盘数据的正确性和完整性。但系统故障后,数据可能不一致,形成“脏”文件系统。在挂载“脏”文件系统进行读写操作前,必须对其进行清理。
超级会员免费看
订阅专栏 解锁全文
5

被折叠的 条评论
为什么被折叠?



