Next
Previous
Contents
Monteringsalternativen behövs normalt inte. Men de ökar
anpassningsmöjligheterna och säkerheten.
- Endast läsbart
Det är möjligt att skrivskydda en partition. Inte ens
superanvändaren kan då skriva där. Detta används dock sällan
på en normal diskpartition.
- Monterbar av användare
Detta val används vanligen i samband med den följande och
är användbar för löstagbara media. Möjliggör för var och en
att aktivera anslutningen när som helst. I normalfallet kan
nämligen endast superanvändaren åstadkomma en montering.
- Ignoreras vid uppstart
Speciellt användbart för löstagbara media. Det stoppar systemet
från att åstadkomma montering vid uppstart.
- Programstarter förhindras
Detta är säkerhetsegenskap som är speciellt användbar för
löstagbara media. Om du aktiverar val Monterbar av
användare på ett löstagbart media, så tillåts en godtycklig
användare att installera filer speciellt anpassade för att
ge full tillgång till systemet. Detta val förhindrar denna
möjlighet.
- Enhetsfiler ignoreras
Detta är en säkerhetsegenskap.
Enhetsfiler skapas normalt med ordentliga skydd i katalog /dev.
De kan också skapas på andra ställen med kommando mknod.
Detta val förhindrar montering av media som innehåller
enhetsfiler med förenklat skydd. Sådana enhetsfiler skulle
åtsidosätta all säkerhet i systemet.
- Inga privilegierade program tillåts
Detta är också en säkerhetsegenskap. Det är en kompromiss
mellan fullständiga rättigheter och val Programstarter
förhindras ovan.
Genom att aktivera detta val, så förhindrar systemet
privilegierade program deras speciella rättigheter. Ett
privilegierat program är ett program som ändrar
användaridentitet medan det körs (normalt root). Detta
tillåter användaren att genomföra uppgifter som endast
superanvändaren normalt kan göra.
- Användargränsvärden
Detta val gör att kärnan aktiverar användargränsvärden i
filsystemet. Uppföljningen håller i realtid reda på
använt diskutrymme, antalet filer och kataloger för varje
användare. Gränser kan sättas för vissa eller alla användare.
Detta hanteras separat för varje filsystem. Filen
quota.user skapas i root-katalogen i filsystemet.
(Linuxconf skapar den för dig om denna funktion aktiveras).
Systemprogram quotacheck körs för att skapa filen med
aktuell filsystemstatus. Kärnan kommer fortsättningsvis att
underhålla den per användare.
Detta är användbart för att förhindra att en enskild användare
fyller disken.
- Gruppgränsvärden
Detta ger samma funktionalitet som användargränsvärden, men
för grupper. Dessa gruppgränsvärden innehåller summan av gränserna
för alla medlemmarna i gruppen. En fil quota.group skapas
när denna funktion aktiveras och systemprogram quotacheck
används för att skapa filen.
En enskilda användare kan hålla sig under sin personliga gräns,
men gruppen han/hon tillhör kan ha överskridit gränsen.
Användaren kommer då att förhindras att skapa nya filer eller
att göra dem större.
Next
Previous
Contents