Как стать автором
Обновить

Комментарии 53

Отсюда первое правило. Разделяйте систему и пользовательские домашние директории.
ага, и не выдавайте никому права на /tmp
// а хотя и /tmp можно отдельным разделом сделать
Если я ничего не путаю, tmpfs обычно размещается в оперативной памяти и с точки зрения файловых систем в корневую все равно не попадает? При чем тут отдельный раздел?
вы путаете /tmp и tmpfs
Да, возможно. Это наверное потому, что у меня /tmp и tmpfs — это одно и то же.
В некоторых дистрибутивах /tmp имеет ФС tmpfs
Сходу: Arch, Gentoo. Где ещё?
Fedora >18
Altlinux
fedora >= 16, уже в ней была tmpfs на tmp
Ubuntu, например.
12.10
root@chip:~# mount|grep tmpfs
udev on /dev type devtmpfs (rw,mode=0755)
tmpfs on /run type tmpfs (rw,noexec,nosuid,size=10%,mode=0755)
none on /run/lock type tmpfs (rw,noexec,nosuid,nodev,size=5242880)
none on /run/shm type tmpfs (rw,nosuid,nodev)
none on /run/user type tmpfs (rw,noexec,nosuid,nodev,size=104857600,mode=0755)
cgroup on /sys/fs/cgroup type tmpfs (rw,relatime,mode=755)
Гм. Не припомню, чтобы я сам это настраивал, но /tmp у меня смонтировано как tmpfs.
Gentoo? Давно ли? /run — да, tmpfs по умолчанию.
Мне казалось, что во всех руководствах давно рекомендуют разные разделы для root fs и /home.
Вы считаете, что все соблюдают все рекомендации руководств?
В том же Дебиане, например, в инсталлере есть отдельная строка при разбиении диска — все директории в одном разделе.
Это порой очень неудобно.
Когда, например?
Например, если у вас SSD на 16ГБ.
В первую очередь — маленькие диски. Ниже подсказали SSD, я предложу виртуалки. В тех же виртуалках неудобно дробить диски во многих инфраструктурах с большим объёмом виртуалок. Неудобно дробить там, где сложно предсказать, сколько будет установлено ПО и где и сколько будет данных.
Мне кажется, что LVM отлично подойдёт для такой задачи. Особенно в том случае, если в дальнейшем место планируется увеличить.
А производительность?
LVM — незначительная прослойка, производительность практически не падает. ФС сама по себе гораздо больше оверхеда даёт.
Использую LVM и на рабочих серверах, и на домашних машинах. Какого-то ощутимого падения в скорости не замечал, если честно.
> а также у пользователя есть права на запись в корневую файловую систему

Во всех вменяемых дистрибутивах по дефолту корень принадлежит руту с правами 755. Если рут сам ставит там 777, то он сам себе злобный буратина.
UPD: Или имеется ввиду вообще весь корневой раздел, включая всякие /tmp, $HOME и прочее?
UPD2: копипаста с LOR.
Речь не о рутовой директории, а о файловой системе, на которой находится корневая директория. Это кагбэ разные вещи.
Я уже проапдейтил коммент, сорри.
Пошёл ты! :)
У большинства пока что 3.7, так что ничего подобного… :P
У меня вообще ещё 3.2 ;)
Откуда взялась мода меряться, у кого старее софт?
Да примерно оттуда же, откуда мода меряться чем угодно :)
Уронили мишку на пол,
Оторвали мишке лапу.
Все равно его не брошу ―
Потому что он хороший.
/ пост про longterm ветки ядер, про 2.6.32 в debian stable /
НЛО прилетело и опубликовало эту надпись здесь
Ни в одном из дистров пока 3.8 нет. Даже в арче пока 3.7, так что можете не беспокоиться.
В тестинге давно есть. Ну и linux-ck тоже 3.8.2 сразу, как 3.8.2 вышел.
Так кто в здравом уме этот тестинг запускает на production-системах?
Честно говоря, вообще ни разу не видел арча на серверах.
У меня стоит на всех. Не вижу в этом ничего странного или необычного.
Гонка версий к добру не приводит
А если бы у ядра была версия 2.6.100500, то все было бы ок, ага ;)
Вы бы еще для Linux 4 эксплоиты постили…
А набор тегов у статьи просто не дать не взять.
Вы бы еще для Linux 4 эксплоиты постили…


А что плохого в посте эксплоитов для версий ядра, которые ещё не стали популярными?
В каких дистрибутивах уже 3.8?
Fuduntu
Fedora.
Gentoo
Arch
К слову, уже пофиксили. И да, на ЛОРе так и не нашлось счастливца, у которого бы экплойт отработал. «Вечно в этом вашем Линуксе ничего не работает!» ©
Всё, что касается namespace'ов на -цать версий от продакта. Используйте 3.2 до появления следующей LTS, и всё будет хорошо.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации