Next
Previous
Contents
As opções gerais não são necessárias na maioria das vezes. Elas
lhe dão mais flexibilidade e segurança.
- somente leitura
É possível bloquear a escrita em uma partição. Até mesmo o
superusuário não poderá escrever ali. Esta opção é
raramente usada numa partição de disco rígido normal.
- montável pelo usuário
Esta opção é geralmente usada em conjunto com a opção
seguinte, e é útil para mídia removível, como disquetes.
Ela permite a um usuário normal ativar a conexão à
qualquer hora. Normalmente, apenas o superusuário (root)
pode fazer uma montagem.
- não montar na inicialização (boot)
Especialmente útil para mídia removível, essa opção
impede que o sistema tente fazer uma montagem na
inicialização.
- nenhum programa pode ser executado
Esta é uma funcionalidade de segurança, especialmente útil
para mídia removível. Se você definir a opção
montável pelo usuário
numa mídia removível, qualquer
usuário pode instalar arquivos especiais para dar-lhe
acesso total ao seu sistema (privilégios de administrador).
Esta opção lhe previne disto acontecer.
- sem suporte a arquivos de disp. especiais
Esta é uma opção relacionada à segurança.
Dispositivos especiais são geralmente criados com direitos de
acesso apropriados no diretório /dev. Eles podem ser criados
em outros lugares também com o comando mknod. Esta
funcionalidade impede a montagem de uma mídia com dispositivo
especial criada sem preocupações de segurança. Esses
dispositivos poderiam arruinar toda a segurança do sistema.
- em permissão a programas com setuid
Mais uma funcionalidade de segurança. É um meio termo entre o
acesso total e a opção acima (nenhum programa pode ser
executado).
Selecionando-se essa opção, o sistema não deixará programas
privilegiados usarem seus direitos especiais. Um programa
privilegiado é um que muda seu usuário para outra identificação
(geralmente para o superusuário) enquanto está rodando.
Isso deixa que o usuário normal execute tarefas especiais que
apenas o superusuário poderia fazer.
- ativar quota por usuário
Esta opção diz ao kernel para ativar a contabilidade de
quota no sistema de arquivos. A contabilidade de quota é
usada para cada usuário em tempo real, controlando o espaço
em disco usado por ele e a quantidade de arquivos e diretórios
que ele possui. Os limites podem ser aplicados para alguns ou
todos os usuários.
Há um controle separado para cada sistema de arquivos. O
arquivo quota.user é criado na raiz do sistema de arquivos
(o Configurador Linux o criará para você se esta opção for
selecionada). O utilitário quotacheck é executado para
inicializar o arquivo com o estado corrente do sistema de
arquivos. Então o kernel o atualizará silenciosamente para
cada conta de usuário.
Isto é útil para impedir que um simples usuário ocupe todo o
disco.
- ativar quota por grupo
É a mesma funcionalidade da "ativar quota por usuário", mas
para grupos. As quotas para grupos definem a soma das cotas
de todos os membros do grupo. O arquivo quota.group é criado
quando esta opção é selecionada e o utilitário quotacheck é
usado para inicializar o arquivo.
Enquanto um usuário pode estar sobre sua quota pessoal, a quota de seu grupo pode ultrapassar esse limite. O usuário
será advertido em criar arquivos novos e/ou aumentá-los.
Next
Previous
Contents