Ca peut aussi être pratique de faire une partoche pour /var (enfin surtout pour un serveur). Histoire que si tes logs, tes mails, ta base de données, ... viennent à saturer ta partoche, tu ne paralyse pas tout ton système.
De même pour /tmp (mais là c'est vraiement pas la peine pour une wokstation chez sois) à monter en noexec (comme /var), c'est plus sûr.
Bon maintenant au niveau sécurité de données contre les 'boulettes' faites en root, je suis d'accord avec toi sur l'absolue nécessité de séparer /home (et /usr/local si on aime les compiles handmaid).
[^] # Re: pour un usage personnel...
Posté par Étienne . En réponse à la dépêche Systèmes de fichiers. Évalué à 10.
De même pour /tmp (mais là c'est vraiement pas la peine pour une wokstation chez sois) à monter en noexec (comme /var), c'est plus sûr.
Bon maintenant au niveau sécurité de données contre les 'boulettes' faites en root, je suis d'accord avec toi sur l'absolue nécessité de séparer /home (et /usr/local si on aime les compiles handmaid).