Как поместить такие каталоги, как /tmp, /var/tmp, /var/log (особенно журналы!) в tmpfs, чтобы повысить уровень конфиденциальности? Мне надо сделать так, чтобы пре перезагрузке оно стиралось. Или вообще никогда не сохранялось.
Все журналы, включая системные и journald... Лучше отключить их полностью? Или выделить 50мб в ram? Можете дать инструкции?
Мне нужно отключить все, что может быть использовано для отслеживания того, как я использовал свой ноутбук. Я понимаю риск, что это может усложнить поиск проблем.
У меня 16 гб оперативной памяти. И я использую ее довольно часто.
Так что если размещение журналов в оперативной памяти вредно для производительности, может быть, в /dev/null (не повредит ли постоянное использование dev/null SSD?)? Главное ничего ломать в системе. И да, я не против головной боли при устранении неполадок. Это компромисс для максимальной конфиденциальности при несанкционированном доступе.
Как это сделать? Можете, пожалуйста, помочь для обоих вариантов (tmpfs и /dev/null)?
Linux mint 22
Помощь с твиком LOG'ов
Как правильно задавать вопросы Правильно сформулированный вопрос и его грамотное оформление способствует высокой вероятности получения достаточно содержательного и по существу ответа. Общая рекомендация по составлению тем: 1. Для начала воспользуйтесь поиском форума. 2. Укажите версию ОС вместе с разрядностью. Пример: LM 19.3 x64, LM Sarah x32 3. DE. Если вопрос касается двух, то через запятую. (xfce, KDE, cinnamon, mate) 4. Какое железо. (достаточно вывод
inxi -Fxz
в спойлере (как пользоваться спойлером смотрим здесь)) или же дать ссылку на hw-probe 5. Суть. Желательно с выводом консоли, логами. 6. Скрин. Просьба указывать 2, 3 и 4 независимо от того, имеет ли это отношение к вопросу или нет. Так же не забываем об общих правилах Как пример вот
-
- Сообщения: 4856
- Зарегистрирован: 21 июн 2017, 18:09
- Решено: 111
- Благодарил (а): 53 раза
- Поблагодарили: 2174 раза
- Контактная информация:
Помощь с твиком LOG'ов
Монтирование через /etc/fstab в помощь. Там уже скорее всего есть образец для tmpfs. Если вдруг нету - вот из моего, у меня там кеш броузеров лежит. (Не из паранойи, а для быстродействия.)
tmpfs /mnt/cache-tmpfs tmpfs defaults,noatime,mode=1777,size=6G 0 2
Просто берете и монтируете в данные каталоги tmpfs. Только учтите - для tmp нужно выделять минимум 4Gb а то нежданчик будет, почти с гарантией. Но хорошо здесь то, что выделяется память не эксклюзивно. Т.е. число (в size=X) показывает только максимально возможный размер FS. Если оно не занято - то остается свободным для обычного использования.
Нет. /dev/null - это вообще не на дисках. Технически - это "отбросить сразу, никуда не кладя вообще."
Помощь с твиком LOG'ов
Погоди, а разве не проще через about:config "disk cache" поставить в false и только memory оставить? Тоже бесило подтормаживание.
Хм. В теории, если минимум 4Гб, то это минус 4Гб записи на ССД. Это по идее должно и жизнь ССД продлить, не только данные защитить?
И сколько у тебя там объёма (в /tmp) при активном использовании примерно?
Это получается как-то так:
tmpfs /tmp tmpfs defaults,noatime,mode=1777,size=4G 0 2
?Читал. Поэтому и говорю. А то что на диске было навсегда уже на нем. "Чистятся" они только формально, на деле hetman может оттуда это дело поднять.
-
- Сообщения: 2399
- Зарегистрирован: 11 июн 2017, 21:47
- Решено: 31
- Откуда: BY
- Благодарил (а): 83 раза
- Поблагодарили: 503 раза
- Контактная информация:
Помощь с твиком LOG'ов
Касательно
Если посмотреть на содержание файла
Материал был случайно найден когда вплотную заинтересовался этим вопросом (первоисточник уже и не вспомню, но какой-то из англоязычных).
/tmp
в tmpfs. В комплекте поставки Linux Mint такая возможность имеется, но по умолчанию она не включена. Чтобы её включить выполните две команды:sudo cp /usr/share/systemd/tmp.mount /etc/systemd/system/
sudo systemctl enable tmp.mount
Если посмотреть на содержание файла
tmp.mount
, то можно увидеть:
Код: Выделить всё
[Mount]
What=tmpfs
Where=/tmp
Type=tmpfs
Options=mode=1777,strictatime,nosuid,nodev,size=50%%,nr_inodes=1m
-
- Сообщения: 4856
- Зарегистрирован: 21 июн 2017, 18:09
- Решено: 111
- Благодарил (а): 53 раза
- Поблагодарили: 2174 раза
- Контактная информация:
Помощь с твиком LOG'ов
У моего броузера такой настройки нет.
Если у вас не SSD первых поколений - вы его не износите при всем желании. Т.к. ресурс у них очень быстро вырос - и теперь составляет ~5-10 лет непрерывной записи на максимальной скорости. В нормальном режиме вы его из за 50 лет не достигнете. Скорее контроллер откажет, вот только ему количество записи по барабану. А 4Gb - это же не каждый раз столько пишется. Это возможный максимм указан. Чтобы косяков при разных сценариях не вылезло.
У меня tmp на HDD т.к. Manjaro. А она его активно использует во время обновлений. И до 20GB может быть в процессе, если ей потребуется что-то большое из исходников собрать (в отличии от минта/ubuntu здесь пакетный менеджер по другому работает)...
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя