Je fais fonctionner un noyau 3.18.9 compilé sur mesure et je me demande quelle est la meilleure façon de désactiver le swap sur le système. J'utilise également init si cela fait une différence.
Est-il suffisant de commenter ou de supprimer la ligne de swap dans /etc/fstab
pour empêcher le swap de fonctionner/se monter au démarrage, ou devrais-je recompiler le noyau sans Support du paging de la mémoire anonyme (swap)
pour m'assurer à 100% qu'il ne sera pas activé?
Je fais fonctionner des partitions chiffrées et je veux éviter toute fuite accidentelle vers le disque dur. Mes spécifications système sont également suffisamment bonnes pour que je puisse survivre dans un environnement sans swap.
0 votes
Pourquoi votre échange n'est-il pas crypté ?
0 votes
@MichaelHampton Je n'ai pas vu la nécessité à ce moment-là jusqu'à ce que je réalise ce qui allait finalement se produire. De plus, mon système n'atteint à aucun moment où le swap était utilisé, donc je pense être libre de le supprimer.
1 votes
Je supprimerais alors la fonctionnalité du noyau. Sinon, quelqu'un pourrait brancher une clé USB et recommencer à y échanger des données.
0 votes
@ott Est-ce que l'utilisateur a besoin d'un accès superutilisateur pour utiliser l'exécutable swapon/swapoff ? Je pourrais le désactiver à nouveau par précaution, mais je doute qu'un utilisateur non privilégié puisse créer des fichiers d'échange.
1 votes
En effet, il a besoin d'un accès super utilisateur, qu'il pourrait obtenir avec une faille par exemple. Mais surveillez-vous votre serveur 24h/24 ?
2 votes
@ott-- ceci est pour un ordinateur portable donc je serai en contrôle 24/7. Si quelqu'un a eu accès physique à celui-ci ou a réussi à l'exploiter pour accéder à mes utilisateurs non privilégiés, il y aurait de plus gros problèmes que de s'inquiéter de la création d'un fichier d'échange. Merci pour la clarification cependant!