19.2.5. root에 대한 읽기 전용 권한 설정
경우에 따라 읽기 전용 권한으로 루트 파일 시스템을 마운트해야 하는 경우가 있습니다. 사용 사례에는 예기치 않은 시스템 전원 끄기 후 보안 강화 또는 데이터 무결성 보장이 포함됩니다.
19.2.5.1. 부팅에 읽기 전용 권한으로 마운트하도록 루트 구성 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
/etc/sysconfig/readonly-root파일에서READONLY를yes로 변경합니다.# Set to 'yes' to mount the file systems as read-only. READONLY=yes [output truncated]
# Set to 'yes' to mount the file systems as read-only. READONLY=yes [output truncated]Copy to Clipboard Copied! Toggle word wrap Toggle overflow /etc/fstab파일의 루트 항목(/)에기본값을 변경합니다./dev/mapper/luks-c376919e... / ext4 ro,x-systemd.device-timeout=0 1 1
/dev/mapper/luks-c376919e... / ext4 ro,x-systemd.device-timeout=0 1 1Copy to Clipboard Copied! Toggle word wrap Toggle overflow /etc/default/grub파일에서GRUB_CMDLINE_LINUX지시문에ro를 추가하고rw가 없는지 확인합니다.GRUB_CMDLINE_LINUX="crashkernel=auto rd.lvm.lv=rhel/root rd.lvm.lv=rhel/swap rhgb quiet ro"
GRUB_CMDLINE_LINUX="crashkernel=auto rd.lvm.lv=rhel/root rd.lvm.lv=rhel/swap rhgb quiet ro"Copy to Clipboard Copied! Toggle word wrap Toggle overflow - GRUB2 설정 파일을 다시 생성합니다.
grub2-mkconfig -o /boot/grub2/grub.cfg
# grub2-mkconfig -o /boot/grub2/grub.cfgCopy to Clipboard Copied! Toggle word wrap Toggle overflow tmpfs파일 시스템에서 쓰기 권한으로 파일 및 디렉토리를 추가해야 하는 경우/etc/rwtab.d/디렉터리에 텍스트 파일을 생성하고 여기에 설정을 저장하십시오. 예를 들어 쓰기 권한이 있는/etc/example/file을 마운트하려면 /etc/rwtab.d/예제파일에 다음 행을 추가합니다.files /etc/example/file
files /etc/example/fileCopy to Clipboard Copied! Toggle word wrap Toggle overflow 중요tmpfs의 파일 및 디렉터리 변경 사항은 부팅 시 지속되지 않습니다.이 단계에 대한 자세한 내용은 19.2.5.3절. “쓰기 권한을 보존하는 파일 및 디렉터리” 를 참조하십시오.- 시스템을 재부팅합니다.