Page suivante Page précédente Table des matières

3. Options générales

Les options générales ne sont pas nécessaires la plupart du temps. Elles permettent un gain de flexibilité et de sécurité.

Lecture seule

Il est possible de protéger une partition contre l'écriture. Même le super-utilisateur ne pourra pas écrire dessus. C'est rarement utilisé pour une partition normale de disque dur.

Montable par un utilisateur

Cette option est généralement utilisée avec celle qui suit. Elle est utile pour des supports amovibles. Elle permet tout utilisateur d'activer la connexion à tout moment. Normalement, seul le super-utilisateur (root) peut exécuter un montage.

Pas monté au démarrage

Spécialement utile pour supports amovibles. Elle empêche le système de tenter d'établir une connexion (sans succès) au démarrage.

Pas de programme autorisé à l'exécution

C'est une fonctionnalité pour la sécurité, spécialement utile pour des supports amovibles. Si vous utilisez l'option Montable par un utilisateur sur un support amovible, il permet à n'importe quel utilisateur de venir installer un jeu de fichiers spécialement choisi pour lui donner l'accès total à votre système (privilège de l'administrateur). Cette option empêche cela d'arriver.

Pas de fichiers de périphériques spéciaux

Ceci est une fonctionnalité pour la sécurité.

Les fichiers spéciaux sont généralement créés avec des droits d'accès adéquats dans le répertoire /dev. Il peuvent aussi être créés à un autre endroit avec la commande mknod. Cette fonctionnalité empêche de monter un support avec des fichiers de périphériques spéciaux créés avec une sécurité restreinte. De tels périphériques pourraient faire échouer toute sécurité sur le système.

Pas de programme setuid autorisé

Encore une fonctionnalité pour la sécurité. C'est un compromis entre l'accès complet et l'option précédente (Pas de programme autorisé à l'exécution).

En utilisant cette option, le système va renier aux programmes privilégiés leurs droits spéciaux. Un programme privilégié change l'identité d'un utilisateur durant son exécution (généralement en root), permettant à cet utilisateur de faire des choses que seul le superviseur peut faire.

Quota utilisateur activé

Cette option précise au noyau d'activer la comptabilité des quotas sur le système de fichiers. La comptabilité des quotas conserve pour chaque utilisateur en temps réel la quantité d'espace disque utilisée et le nombre de fichiers et de répertoires leur appartenant. Des limites peuvent être imposées pour certains ou pour tous les utilisateurs.

Cela se fait séparément pour chaque système de fichiers. Les fichiers quota.user sont créés à la racine du système de fichiers (Linuxconf va le créer pour vous si vous activez cette fonctionnalité). L'utilitaire quotacheck est exécuté pour initialiser les fichiers avec l'état courant des systèmes de fichiers. Le noyau, à partir de ce moment, va mettre à jour en silence ce compte par utilisateur.

Cette option est utile pour empêcher un utilisateur de remplir un disque à lui seul.

Quota de groupe activé

Même fonctionnalité mais pour les groupes. Un quota de groupe vaut la somme des quotas de tous les fichiers membres de ce groupe. Un fichier quota.group est créé lorsque cette fonctionnalité est activée et l'utilitaire quotacheck est utilisé pour initialiser ce fichier. Bien qu'un utilisateur puisse ne pas atteindre sa limite de quota personnel, la limite du quota du groupe peut être atteinte. L'utilisateur sera averti de ne pas créer de fichiers et/ou d'augmenter la taille de ses fichiers.


Page suivante Page précédente Table des matières