rm アクション - マウントポイントの内容の削除を防ぐ方法

rm アクション - マウントポイントの内容の削除を防ぐ方法

rmマウントポイントが削除されるのを防ぐ方法はありますか?

たとえば、/mnt/backupを外部にマウントし、誰かがそれを実行するとrm -rf /バックアップの内容が削除されることがわかります。

私の解決策は、バックアップが完了した後に/mnt/backupをアンマウントすることです。

ベストアンサー1

ベストプラクティスは、バックアップを削除して切断することです。

たとえば、誰かが誤ってドングルをダウンロードした場合は、バックアップから保護することができます。または、誰かがあなたのシステムを侵入(破壊)しました。または、奇妙なシステムクラッシュが原因でファイルシステムが破損する可能性があります。あるいは、雷が当たると、接続された電子機器が破損する可能性があります。これを行う人/何には、次の制限が適用されます。

  • ルート以外のアカウントにのみアクセスできる場合は、権限(バックアップは専用アカウントとしてのみ記録できます)も、スナップショットなどを考慮して、スナップショットはルートのみにアクセスでき、現在のバックアップはルートが使用できるようにします。 。アクセスユーザー。または、スナップショットを読み取り専用に設定してください。
  • ルート以外の場合、アンマウントされたファイルシステム(udisksのようなものがマウントを許可しないと仮定)。しかし、これはほとんど常に奇妙な衝突を防ぎます。
  • 物理法則、ドライブの接続を切断する場合

保護する脅威を選択し、コスト/不快感を評価する必要があります。

また、偶発的なデータの損失だけでなく、偶発的な開示のリスクも覚えておいてください。利点を組み合わせるために複数のバックアップを持つこともできます。たとえば、毎月USBハードドライブを交換し、常に接続されている便利さを享受していますが、誰かがコンピュータをルーティングして消去すると、先月のバックアップが安全に保たれる可能性があります。

おすすめ記事