Ca m'a l'air une bonne idée de monter /var avec l'option
nosuid
, est-ce que c'est utile avec SELinux ?
Et peut-on monter sans risque /home et /tmp avec cette même option ? Je vais essayer...
Dans mon /etc/fstab, j'ai aussi choisi de monter toutes les partitions ext3 avec l'option
noatime
, afin d'améliorer les performances -- décidément on trouve beaucoup de bonnes idées dans les docs de Gentoo 😉
J'ai rajouté l'option
noauto
pour /boot pour éviter de monter cette partition au démarrage ; car à part pour installer un nouveau noyau, on n'en a pas besoin tous les jours, sauf pour l'exposer aux pirates !