다음
이전
차례
일반적인 옵션들은 대부분의 경우 필요치 않습니다. 이들은 행상된
융통성과 보안기능을 허용합니다.
- 읽기만 허용(Read-only)
파티션을 쓰기로부터 보호하는 것이 가능합니다. 슈퍼유저라도
그곳에 쓰기가 금지될 것입니다. 이것은 보통의 하드 드라이브
파티션에는 좀체로 사용되지 않습니다만.
- 사용자 마운트 가능(user mountable)
이 옵션은 일반적으로 다음의 옵션과 사용되는데, 제거가능 매체
(removable media)의 경우 유용합니다. 이것은 누구든지 임의의
시간에 연결을 활성화하도록 허용합니다. 정상적으로, 루트
(슈퍼유저)만이 마운트를 수행할 수 있습니다.
- 부팅시에 마운트 금지(Do not mount at boot time)
특별히 제거가능 매체에 유용한 것으로, 시스템이 부팅시에
마운트를 수행하려는 것을 방지합니다.
- 프로그램 실행 금지(No program allowed to execute)
보안 특성으로, 특별히 제거가능 매체에 유용합니다. 만일
당신이
사용자 마운트 가능(user mountable) 옵션을
제거가능 매체에 설정한다면, 어떤 사용자라도 당신의
시스템에 들어와서 완전한 접속 권한(관리자 권한)을 주도록
특별히 설정된 화일들을 설치하는 것을 허용합니다. 이 옵션은
이러한 일이 발생하는 것을 막습니다.
- 특수 디바이스 화일 지원 금지(No special device file support)
이것은 보안 특성입니다.
특수 디바이스는 일반적으로 /dev 디렉토리에 적절한 접속 권한을
가지고 생성됩니다. 이들은 mknod라는 명령을 이용하면 다른 장소
(디렉토리)에도 생성될 수 있습니다. 이 특성은 완화된 보안성으로
생성되는 특수 디바이스를 갖는 매체를 마운트하는 것을
방지합니다. 이러한 디바이스들은 시스템에서 모든 보안 기능을
무효로 만듭니다.
- setuid 프로그램 허용 금지(No setuid programs allowed)
또다시 보안 특성입니다. 이것은 완전한 접속과 위에서 나온
옵션(실행 금지)간의 타협입니다.
이 옵션을 설정함으로써, 시스템은 권한을 갖는(privileged)
프로그램으로부터 특별한 권한을 거부하게 됩니다. 권한을
갖는 프로그램이란 실행중에 사용자를 다른 사용자로 (일반적으로
루트 사용자로) 전환시키는 프로그램입니다. 이것은 사용자가
슈퍼유저에게만 가능한 특별한 타스크를 수행하는 것을 허용합니다.
- 사용자 쿼타 인가(User quota enabled)
이 플래그는 커널에게 화일 시스템에 쿼타 계정을 인가하도록
알립니다. 쿼타 계정은 각각의 사용자에게 실시간으로 사용되는
디그크 양과 그들이 소유한 화일과 디렉토리의 양을 유지합니다.
일부 또는 저ㄴ체 사용자에게 제한을 가할 수 있습니다.
이것은 각각의 화일 시스템에 별개로 제어됩니다. quota.user
화일은 화일 시스템의 루트에 생상됩니다(Linuxconf는 당신이
이 특성을 활성화 시키면 이것을 생성할 것입니다.) quotacheck
이라는 유틸리티가 실행되어 화일 시스템의 현재의 상태를 가지고
초기화시킵니다. 커널은 이제부터 이것을 각각의 사용자 계정에
대하여 말없이 개정할 것입니다.
이것은 어느 한 사용자가 디스크를 몽땅 점유하는 것을 방지하는데
유용합니다.
- 그룹 쿼타 인가(Group quota enabled)
이것은 사용자 쿼타 인가와 같은 특성입니다만, 그룹에 대한
것입니다. 그룹 쿼타는 해당 그룹의 모든 화일 멤버의 쿼타의 합을
가지고 있습니다. quota.group 이라는 화일은 이 특성이 인가되면
생성되고 quotacheck이라는 유틸리티가 화일을 초기화 시킵니다.
사용자는 자신의 쿼타 제한하에 있지만, 그룹 쿼타는 이 제한을
초과할 수 있습니다. 사용자는 새로운 화일을 생성하고(하거나)
이들을 증가시키는 것이 금지될 것입니다.
다음
이전
차례