Debian - 将根文件夹分成单独的分区的目的是什么?

Debian - 将根文件夹分成单独的分区的目的是什么?

可能重复:
向我出售分区

实际上,我的整个 / 文件夹都位于一个分区中。

那么,将 /var/log 文件夹或 /home 文件夹放入同一硬盘上的其他分区的目的是什么?

有任何性能提升吗,或者这仅仅是为了维护目的?

答案1

互联网安全中心 (CIS)Debian 基准测试建议将以下目录放在其自己的分区上:

  • /家
  • /tmp
  • /var
  • /选择

并且可选

  • /var/tmp
  • /var/日志
  • /var/spool/邮件
  • /var/缓存/apt/档案

从安全角度来看,这可以帮助防止用户执行诸如填满分区、耗尽 inode 池等操作。从功能角度来看,它可以帮助您仅在需要更多空间时才扩大分区。它还使您能够灵活地将分区放置在不同的设备上,例如将 /home 放置在网络卷上,或将 /var 放置在快速存储上。

答案2

我想到了一些原因...

  • 过多的日志量只会填满/var,从而允许其他进程在/tmp等位置获得所需的空间

  • 更好地控制挂载选项。(例如:/home 文件系统上的 nosuid)

  • 分区和文件系统更加灵活(例如:多个 Linux 操作系统,后跟 RAID1 /home )

我通常只使用“/”、“/var”和“/home”。就我个人而言,我对 /home 的要求非常严格,因此很容易将我的用户数据与其他所有内容区分开来。

答案3

  1. 防止一个完整目录影响系统的其他部分。单独的 /home 意味着用户胡乱操作不会影响 /var、/usr 或其他系统目录。

  2. 备份。/etc/fstab 中的第五个字段可用于选择文件系统是否由命令转储dump。单独的分区意味着您可以单独选择要备份的分区。

相关内容