« 2. La sécurisation de l'intégrité des FS avec l'attributs "ro" dans le fstab reste théoriquement acceptable mais en pratique, les MAJ du système doivent être faites soit manuellement (mount -o remount,rw), soit automatiquement avec un script personnalisé. Encore du travail
supplémentaire... »
Par ailleurs il est extrêment facile de contourner les ro/noexec etc dans le fstab, si j'en crois une doc que j'avais pu lire y a quelques mois sur le même sujet (sécuriser debian).
[^] # Re: Mouais...
Posté par Anonyme . En réponse au journal Installation et sécurisation d'une station Debian 3.0 stable. Évalué à 1.
supplémentaire... »
Par ailleurs il est extrêment facile de contourner les ro/noexec etc dans le fstab, si j'en crois une doc que j'avais pu lire y a quelques mois sur le même sujet (sécuriser debian).