LINUX.ORG.RU

Безопасность read-only системы


0

3

Хочу «заморозить» состояние своего домашнего ПК. Как показывает опыт, системные обновления для меня, обычного пользователя, либо не видны, либо что-то ломают. «Улучшения» в офисных пакетах сомнительны. Быстродействия, несмотря на заверения, обновления тоже не приносят. Кроме того, из-за глюков программ настройки /home тоже иногда ломаются. Было однажды, что пришлось пересесть со старого openoffice на новый libreoffice, потому что openoffice просто перестал сглаживать шрифты как я привык. Хотя при этом я никаких настроек не менял. Другой пример еще со времен ubuntu (года 2-3 назад). После обновления системы /home тупо сломался и я не имел прав даже войти туда. Причем это именно /home, т.к. я отформатировал системный раздел, установил debian, а проблема осталась. Таким образом, /home также необходимо заморозить.

Планирую реализовать так: / монтировать только на чтение, /home - либо целиком на чтение, а документы перенести на раздел в rw, либо убрать атрибут w у настроек. Firefox, возможно, запускать в песочнице (правда, я не знаю, может ли песочница обмениваться файлами с системой, никогда не пробовал).

Есть ли у вас подобный опыт? Как предложите реализовать? И насколько можно считать такую настройку безопасной?

Deleted
Ответ на: комментарий от Deleted

А какая разница, поломают обычный комп или поломают эту виртуалку? Ну не пробьются вирусы на хост, но на хосте всё равно ничего нет, если всё в виртуалке.

gentoo_root ★★★★★
()
Ответ на: комментарий от gentoo_root

Так ведь взлом изначально вроде через хост проводится. Трафик же через хост идет, нет?

Deleted
()
Ответ на: комментарий от Deleted

Если будет взломан хост, виртуалка тогда уже автоматически взломана.

Трафик же через хост идет, нет?

Да, но хост просто весь трафик кидает напрямую приложениям в виртуалке, поэтому злоумышленник будет взламывать именно соответствующие программы в виртуалке, ему пофиг, что там какой-то хост ещё.

gentoo_root ★★★★★
()
25 января 2015 г.

в памяти могут сломать ироды

anonymous
()
13 июня 2015 г.

Хочу «заморозить» состояние своего домашнего ПК
установил debian

а почему не центось? оно тоже lfs

anonymous
()
Ответ на: комментарий от anonymous

LTS имеется в виду? CentOS у меня на ноутбуке просто не устанавливается.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.