/etc
, /var
, и /tmp
прийти на ум. У всех может потенциально быть деликатный характер. Всем можно дать отдельные объемы, но каждому из них свойственно быть в той же файловой системе как корневой каталог. Возможно, Вы переместили один или несколько прочь в их собственные объемы, но Вы переместили их всех?
/etc
содержит:
хешированные пароли; возможно несколько видов, такой как /etc/shadow
и /etc/samba/smbpasswd
закрытые ключи различных видов: SSL, SSH, Kerberos...
/var
содержит:
/var/log
, многие из которых содержание предназначается, чтобы быть только для чтения корнем, потому что они могут содержать уязвимые данные; например, /var/log/httpd/access_log
может содержать ПОЛУЧАЮТ данные, которые являются незашифрованными записями пользователями веб-сайта и поэтому могут быть чувствительными.
файлы базы данных; MySQL обычно хранит свою таблицу и индексные файлы в /var/lib/mysql
, например,
/tmp
содержит временные файлы, которые не могут звучать чувствительными, но существует много нападений на программное обеспечение Unix, которое включает условия состязания из-за способности изменить или стрелять из укрытия временный файл, в то время как процесс пытается использовать его. Я знаю во многих случаях, характер файла является деликатным только краткосрочным способом (т.е. не через перезагрузку), но я предполагаю, что некоторые программы могли бы быть в зависимости от способа, которым липкие биты и mkstemp (3) ведут себя для временного кэширования долговечных уязвимых данных, также.
Это не Slackware expierence базирующийся ответ, но кажется, что проблема, что ISO, как предполагается, не является dd'd во флеш-накопитель. Вероятно, загрузчик, как предполагается, не загружается из другого источника, чем CD.
Вместо этого необходимо скопировать ISO в usb и иметь загрузчик, который может обработать ISO. Инструмент MEMDISK загрузчика SysLinux, как предполагается, обрабатывает такие варианты использования: http://www.syslinux.org/wiki/index.php/MEMDISK#ISO_images.
Alternatelly, если бы Вы все еще хотите загрузить извлеченный образ диска, пытаются установить загрузчик (Syslinux, вероятно, grub2 работал бы также) во флеш-накопитель, и свяжите запись меню начальной загрузки вручную в ядро и initrd.
Детали зависят от ISO, его конструкции и конфигурации BIOS.
Для BIOS в режиме LEGACY:
ISO-файл нельзя хранить внутри раздела. ISO — это полный образ диска. Не образ раздела.
В лучшем случае вы можете записать полный образ на необработанный диск, например, на карту памяти USB. Но обратите внимание, что последовательность загрузки для классического диска и компакт-диска совсем не похожа, поэтому, когда многие образы ISO теперь предназначены для хранения на USB-накопителе, это не всегда было так и может не работать для всех ISO..
ISO-образы, предназначенные для записи на USB-накопители, могут работать и на жестких дисках, но не всегда.
Вы НИКОГДА не сможете -прочитать CD/DVD после записи, чтобы напрямую создать USB-накопитель. Вы можете подумать, что это сработает, но на практике это не так.
В лучшем случае вы должны сначала вставить ISO-образ в память USB -или на жесткий диск, а затем отредактировать таблицу разделов, чтобы создать больше разделов в конце носителя; это, вероятно, сработает. Но более поздние разделы не будут загрузочными.
Никогда не забывайте, что... перед вашим первым разделом находится MBR!!! А потом по одному BR на раздел (с разбиением BIOS ). Вот почему просто вставка разделов не работает; вам также необходимо скопировать MBR, а для работы MBR каждый раздел должен находиться по ожидаемому адресу.
Для BIOS в режиме UEFI:
Я полагаю, что можно разделить разделы ISO и сохранить их на USB-накопителе или жестком диске, а также сделать их общими с другими разделами для различных целей, но я не знаю, как это сделать. все же.
Вы также можете вставить ISO-образ на носитель и добавить новые разделы, пока остается свободное место.