Ero sivun ”Miten osioisin massamuistin” versioiden välillä
(korjattu Gt ja Mt) |
Ei muokkausyhteenvetoa |
||
Rivi 30: | Rivi 30: | ||
'''Vinkkejä''' virittelijöille | '''Vinkkejä''' virittelijöille | ||
* Tietoturvan kannalta voi olla soveliaampaa käyttää tmpfs tiedostojärjestelmää /tmp liitoskohtaan (mount tmpfs /tmp -t tmpsf -o size=<koko megoina>m). Tällöin /tmp hakemiston alihakemistot ja tiedostot kirjoitettaan keskusmuistiin/virtuaalimuistiin ja koneen uudelleen käynnistyksen yhteydessä /tmp hakemiston sisältö 'haihtuu' bittien taivaaseen. Tällä varmistetaan että esim. ssh-agent ohjelman väliaikaistiedostot eivät ole enään luettavissa vailinaisen järjestelmän alasajon jälkeen. | * Tietoturvan kannalta voi olla soveliaampaa käyttää tmpfs tiedostojärjestelmää /tmp liitoskohtaan (mount tmpfs /tmp -t tmpsf -o size=<koko megoina>m). Tällöin /tmp hakemiston alihakemistot ja tiedostot kirjoitettaan keskusmuistiin/virtuaalimuistiin ja koneen uudelleen käynnistyksen yhteydessä /tmp hakemiston sisältö 'haihtuu' bittien taivaaseen. Tällä varmistetaan että esim. ssh-agent ohjelman väliaikaistiedostot eivät ole enään luettavissa vailinaisen järjestelmän alasajon jälkeen. | ||
Älä varastoi tavaraa /tmp tai /var/tmp alla. Mikäli näistä kansioista loppuu tila, kone voi pahimmassa tapauksessa kaatua. | |||
Jos käytät linuxia levypalvelimena, kannattaa tiputtaa tallennustilaosiolta pääkäyttäjälle varattu tila pois. Normaalisti mkfs varaa tehtävästä partitiosta 5% tilasta pääkäyttäjän käyttöön. | |||
Sitä tarvitaan järjestelmän toiminnan varmistamiseksi mikäli levytila loppuu. Suuremmista varastopartitioista tuo 5% varaus ei ole tarpeellista eikä järkevääkään, 1Tb partitiosta tuo 5% haukkaisi jo 50 Gigaa talletustilaa pois. Periaatteessa tuon 5% tarvitsee vain /, /tmp, /usr ja /var liitoskohdille. | |||
Tilanvaraus voidaan jättää pois antamalla parametrinä mkfs ohjelmalle -m 0. |
Versio 7. elokuuta 2005 kello 18.57
Kiintolevyn (eng. harddisk) osioinnissa kannattaa käyttää seuraavia periaatteita:
Aluksi mietitään mihin käyttöön levytila on tulossa:
- Tarvitaanko jatkossa lisätilaa ?
- Halutaanko vikasietoisuutta ?
Esimerkkiosiointeja 80 gigatavun kiintolevylle
Työpöytäkäytössä seuraavalla tavalla osioitaessa voi helposti vaihtaa Linux-jakelua ilman, että /home:n sisältöä tarvitsee kopioida talteen esimerkiksi optiselle medialle tai toiselle levylle.
- 10 Gt juuri (liitoskohta /)
- swap (eli virtuaalimuisti) 0,5 Gt..3 Gt riippuen keskusmuistin määrästä (ei liitoskohtaa)
- 100 Mt käynnistysosio (liitoskohta /boot) jonne tallennetaan käynnistyslatain ja ytimet
- loput home (liitoskohta /home) Tämä siis kannattaa säilyttää päivittäessä tai uudelleen asennettaessa käyttöjärjestelmää
Palvelinkäytössä seuraavanlainen osiointimalli on suositeltavampi:
- 1 Gt juuri (liitoskohta /)
- 1 Gt tmp (liitoskohta /tmp)
- 1-4 Gt var (liitoskohta /var)
- 1-4 Gt usr (liitoskohta /usr)
- keskusmuistin määrä * 2 swap (eli virtuaalimuisti, ei liitoskohtaa)
- 100 Mt käynnistysosio (liitoskohta /boot)
- loput home (liitoskohta /home)
Vinkkejä virittelijöille
- Tietoturvan kannalta voi olla soveliaampaa käyttää tmpfs tiedostojärjestelmää /tmp liitoskohtaan (mount tmpfs /tmp -t tmpsf -o size=<koko megoina>m). Tällöin /tmp hakemiston alihakemistot ja tiedostot kirjoitettaan keskusmuistiin/virtuaalimuistiin ja koneen uudelleen käynnistyksen yhteydessä /tmp hakemiston sisältö 'haihtuu' bittien taivaaseen. Tällä varmistetaan että esim. ssh-agent ohjelman väliaikaistiedostot eivät ole enään luettavissa vailinaisen järjestelmän alasajon jälkeen.
Älä varastoi tavaraa /tmp tai /var/tmp alla. Mikäli näistä kansioista loppuu tila, kone voi pahimmassa tapauksessa kaatua.
Jos käytät linuxia levypalvelimena, kannattaa tiputtaa tallennustilaosiolta pääkäyttäjälle varattu tila pois. Normaalisti mkfs varaa tehtävästä partitiosta 5% tilasta pääkäyttäjän käyttöön. Sitä tarvitaan järjestelmän toiminnan varmistamiseksi mikäli levytila loppuu. Suuremmista varastopartitioista tuo 5% varaus ei ole tarpeellista eikä järkevääkään, 1Tb partitiosta tuo 5% haukkaisi jo 50 Gigaa talletustilaa pois. Periaatteessa tuon 5% tarvitsee vain /, /tmp, /usr ja /var liitoskohdille. Tilanvaraus voidaan jättää pois antamalla parametrinä mkfs ohjelmalle -m 0.