Файловая система только для чтения - соображения и потеря функциональности

Согласно по RFC 4291, раздел 2.7: Многоадресные адреса , первые 8 бит ( FF в FF0X ) в начале идентифицируют адрес как muticast адрес.


флаги , следующие 4 бита (первый 0 в FF0X ) в вопросе указывают:

... постоянно- назначенный ("общеизвестный") адрес многоадресной рассылки, назначенный Internet Assigned Numbers Authority (IANA).


Следующие 4 бита (последнее шестнадцатеричное значение 0 или 2 в FF00 или FF02 ) определяют область :

 0 reserved
 [...]
 2  Link-Local scope
 [...]

Область зарезервирована зарезервирована для использования в будущем.

Область Link-local означает, что пакеты в этой области никогда не будут маршрутизироваться и, следовательно, не могут покинуть подсеть.


Таким образом, эти данные означают следующее:

  • :: 1: Это адрес обратной связи, чей IPv4-эквивалент - 127.0.0.1 .
  • fe00 :: 0 : можно сравнить с адресным пространством класса E в IPv4, поэтому оно находится в зарезервированной области; зарезервировано для использования в будущем.
  • ff02 :: 1 : Группа всех узлов IPv6 (включая маршрутизаторы) в области Link-local (аналогично широковещательному адресу подсети в IPv4: 192.168.x.255 ]).
  • ff02 :: 2 : Группа всех маршрутизаторов IPv6 в области Link-local (также похожа на широковещательную рассылку в IPv4, но ссылается только на маршрутизаторы).
  • ff02 :: 3 : Это больше не существует и в данный момент не назначено. Ранее он обозначал группу всех хостов (за исключением маршрутизаторов) в области Link-local.

Дополнительная литература / Ссылки :

0
29.04.2018, 16:47
1 ответ

Если файловая система смонтирована только для чтения, это гарантирует, что ничто не будет изменено неожиданным образом.

Для разрешения определенных операций требуется работа с определенными разделами файловой системы :-Системный раздел :только для чтения -Пользовательский раздел :доступен для записи

Потеря пользовательского интерфейса может только вернуть встроенное устройство в состояние по умолчанию, но не может привести к постоянной недоступности устройства.

Чтобы разрешить определенные операции i. E. смена паролей, требуется символическая ссылка на определенные файлы на пользовательский раздел. -/etc/passwd -> /mnt/user/passwd -/etc/ssh -> /mnt/пользователь/ssh -/etc/localtime -> /mnt/user/localtime

Чтобы сделать доступ с паролем более надежным, может быть хорошей идеей вместо этого перенаправить passwd на tmpfs, а затем получить пароль из пользовательского раздела во время запуска.

Этот подход может привести к проблемам, связанным с часовым поясом. Может потребоваться исправить tzdata для прямого использования /mnt/user/localtime, если двойное связывание приводит к ошибке :. /etc/localtime -> /mnt/user/localtime -> /usr/share/zoneinfo...

0
28.01.2020, 04:24

Теги

Похожие вопросы