LINUX.ORG.RU

Можно ли ESP монтировать в read-only?

 


0

1

Слышал что некоторые выносят /boot в отдельный раздел и монтируют его с рядом опций (ro, nodev, nosuid, noexec) в целях повышения безопасности (хотя это и не имеет особого смысла, но все же). Мне же все равно придется выносить /boot в качестве ESP-раздела, так что вопрос: можно ли /boot в качестве ESP-раздела монтировать с этими опциями?

★★★

Последнее исправление: Andrew (всего исправлений: 2)

Ответ на: комментарий от Adjkru

Никаких проблем с обновлением ядра/загрузчика при этом не будет?

Andrew ★★★
() автор топика

В смысле некоторые? А есть такие идиоты, которые не выносят? Зачем его вообще автомонтировать? Просто в fstab прописать, чтобы через mount /boot монтировать.

ktulhu666 ☆☆☆
()

Если ты не собираешься на него ничего писать - монтируй как хочешь. Можешь вообще не монтировать

vasily_pupkin ★★★★★
()
Ответ на: комментарий от Andrew

Бут лучше вообще не монтировать, но прописать в fstab без автомонтирования. Без всяких ro, т.к. иногда тебе его нужно будет монтировать для обновления ядер.

ktulhu666 ☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.