Некоторые методы безопасной разметки жёсткого диска перед установкой Linux:
- Выделение раздела с домашними директориями пользователей (/). 1 Его можно монтировать с опциями noexec, nosuid, nodev для увеличения надёжности системы. 1
- Размещение каталогов /var и /tmp в отдельных разделах. 2 Это предотвращает отрицательное влияние вероятных сбоев на другие файловые системы. 2
- Создание раздела подкачки (swap). 12 Рекомендуемый размер свопа равен удвоенному размеру оперативной памяти. 1
- Использование tmpfs. 1 Информацию в разделах /tmp, /var/tmp, /var/lock не обязательно хранить на диске. 1 При монтировании их в tmpfs всё содержимое будет размещено в памяти или в свопе. 1 Дополнительно для этих разделов можно указать опции монтирования: noexec, nodev, nosuid, что повысит безопасность системы. 1
Разметку диска обычно проводят при установке системы с помощью программы установщика. 1 Если при установке было оставлено неразмеченное место или возникла необходимость поменять разметку, можно воспользоваться утилитами fdisk, cfdisk, format или parted. 1
Также для динамического изменения размера разделов можно использовать LVM — виртуальную прослойку для работы с дисками в Linux. 2