19.2.5. root에 대한 읽기 전용 권한 설정
경우에 따라 읽기 전용 권한으로 루트 파일 시스템을 마운트해야 하는 경우가 있습니다. 사용 사례에는 예기치 않은 시스템 전원 끄기 후 보안 강화 또는 데이터 무결성 보장이 포함됩니다.
19.2.5.1. 부팅에 읽기 전용 권한으로 마운트하도록 루트
구성
/etc/sysconfig/readonly-root
파일에서READONLY
를yes
로 변경합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow Set to 'yes' to mount the file systems as read-only.
# Set to 'yes' to mount the file systems as read-only. READONLY=yes [output truncated]
/etc/fstab
파일의 루트 항목(/
)에기본값
을 변경합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow /dev/mapper/luks-c376919e... / ext4 ro,x-systemd.device-timeout=0 1 1
/dev/mapper/luks-c376919e... / ext4 ro,x-systemd.device-timeout=0 1 1
/etc/default/grub
파일에서GRUB_CMDLINE_LINUX
지시문에ro
를 추가하고rw
가 없는지 확인합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow GRUB_CMDLINE_LINUX="crashkernel=auto rd.lvm.lv=rhel/root rd.lvm.lv=rhel/swap rhgb quiet ro"
GRUB_CMDLINE_LINUX="crashkernel=auto rd.lvm.lv=rhel/root rd.lvm.lv=rhel/swap rhgb quiet ro"
- GRUB2 설정 파일을 다시 생성합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow grub2-mkconfig -o /boot/grub2/grub.cfg
# grub2-mkconfig -o /boot/grub2/grub.cfg
tmpfs
파일 시스템에서 쓰기 권한으로 파일 및 디렉토리를 추가해야 하는 경우/etc/rwtab.d/
디렉터리에 텍스트 파일을 생성하고 여기에 설정을 저장하십시오. 예를 들어 쓰기 권한이 있는/etc/example/file
을 마운트하려면 /etc/rwtab.d/예제
파일에 다음 행을 추가합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow files /etc/example/file
files /etc/example/file
중요tmpfs
의 파일 및 디렉터리 변경 사항은 부팅 시 지속되지 않습니다.이 단계에 대한 자세한 내용은 19.2.5.3절. “쓰기 권한을 보존하는 파일 및 디렉터리” 를 참조하십시오.- 시스템을 재부팅합니다.