474 Poznaj Linux
systemie znajdują się wejścia dla odłączalnych systemów katalogów ext2, należy zabezpieczyć je za pomocą tych właśnie opcji.
Ustawianie opcji dla urządzeń odłączalnych
1. Wejdź do systemu jako root. Korzystając z dowolnego edytora, na przykład pico otwórz plik /etc/fatab:
# pico -w /etc/fstab
2. Jeśli masz w systemie odłączalne urządzenie, na przykład napęd Zip, możesz uczynić system bardziej bezpiecznym, przypisując mu opcje nosuid i nodev. Znajdź w pliku linię poświęconą temu urządzeniu:
/dev/sda4 mnr./z.ip vfat user,noauto,dev,exec,suid 0 0
3. Upewnij się, że urządzenie nie jest w danej chwili zamontowane. Jeśli nic jest, zmień opcje dev i suid na nodev i nosuid, aby wiersz wyglądał jak poniżej:
/dev/sda4 /mnt/zip vfat user,noauto,noaev,exec,nosuid 0 0
4. Zachowaj zmiany w pliku fstab i wyjdź z edytora.
Trzecia z opcji ignorowania bywa również czasami wykorzystywana, głównie na serwerach sieciowych. Niektóre ze struktur katalogów przeznaczone są do użytku wyłącznie na komputerach podłączonych do serwera i zawierać mogą oprogramowanie zupełnie dla niego nieprzydatne. Na tych komputerach może być zainstalowana na przykład niekompatybilna z używaną przez serwer wersja UNIX-a. W takiej sytuacji opcja nocxec chroni przed uruchamianiem na serwerze niekompatybilnego oprogramowania.
Opcje stosowane w urządzeniach trwale włączonych do systemu
Większość tego typu urządzeń musi być zamontowana w systemie od razu w momencie ładowania, dlatego przypisuje się im automatycznie opcję auto. Z kolei opcja ta nie ma zastosowania dla urządzeń odłączalnych, gdyż w momencie ładowania systemu w stacji dysku nie ma zazwyczaj żadnej dyskietki z systemem plików.
Zazwyczaj standardowo ustawiany jest parametr rw, pozwalający na zapis w systemie plików. Można go jednak wyłączyć dla CD-ROM-ów, na których i tak nie można nic zapisać lub dla katalogów zawierających szczególnie ważne dane.
Opcja updatcatime jest stosunkowo nową opcją i niewielu użytkowników jeszcze z niej korzysta. Normalnie w systemie podczas otwierania pliku zapisywany jest czas jego otwarcia. Jeśli pliki w danej strukturze katalogów są głównie odczytywane, a bardzo rzadko zapisywane, zaznaczanie każdorazowo w każdym z nich czasu otwarcia jest dla systemu zajęciem raczej bezproduktywnym.