• [^] # Re: Mouais...

    Posté par . En réponse au journal Installation et sécurisation d'une station Debian 3.0 stable. Évalué à 1.

    « 2. La sécurisation de l'intégrité des FS avec l'attributs "ro" dans le fstab reste théoriquement acceptable mais en pratique, les MAJ du système doivent être faites soit manuellement (mount -o remount,rw), soit automatiquement avec un script personnalisé. Encore du travail
    supplémentaire... »

    Par ailleurs il est extrêment facile de contourner les ro/noexec etc dans le fstab, si j'en crois une doc que j'avais pu lire y a quelques mois sur le même sujet (sécuriser debian).