アプリケーションも/dev/sdaにアクセスできないようにしたいと思います。
可能であれば、ルートアプリがアクセスできないように無効にしたいのですが、実際には重要ではありません。
ベストアンサー1
他のシステムでは、デバイス名が異なる可能性があるため、Linuxを実行しているとします。
何らかの方法で展開状態が良好な場合、ディスクブロックデバイスはアクセスのみを許可するように/dev/sda
設定されます。root
Debian/Ubuntu デバイスはグループから読み書きできますが、disk
手動で追加しない限り、グループにはメンバーがありません。
# ls -l /dev/sda
brw-rw---- 1 root disk 8, 0 Jun 19 17:14 /dev/sda
root
ルートがディスクにアクセスしないようにする場合、通常の権限では権限ビットを無視し、どのような場合でもアクセス権限を付与するため、これは簡単ではありません。そうすることができます(たとえば、デバイスノードを完全に削除しても)、起動したすべてのツールが破損する可能性がありますblkid
。私はこれが悪い考えだと思います。fsck
udev