• +55 (31) 989-615-984
  • contato@nuvym.com

 

Uma partição é uma divisão lógica no disco rígido, atua como se fosse outro disco rígido.

As partições podem ser montadas em outros discos rígidos também.

Cada partição pode conter diferentes sistemas de arquivos, para que o armazenamento de seus respectivos dados seja feito da melhor maneira possível.

Em Sistemas Operacionais Microsoft Windows, as partições são referenciadas como: c:, d:, etc.

Em Sistemas Operacionais *nix (GNU/Linux | FreeBSD), as partições são referenciadas como:

/, /usr, /usr/local, /home, etc.

No Microsoft Windows, é ideal que os dados de usuário ou do servidor sejam alocados na partição d:, por exemplo. Ação que deve ser executada pelo administrador do sistema, pois o Windows aloca tudo em c:, por padrão. Dessa maneira é possível preservá-los em caso de catástrofe, na qual seria necessário apagar os dados contidos em c: ou reinstalar o sistema.

Imagine um servidor WEB, disponibilizado através do IIS, é melhor alocar os dados dos sites em c: ou d:? O mesmo vale para servidores de arquivos, de bancos de dados e vários outros.

Em sistemas *nix há a opção de particionamento de disco e também opções de montatem das partições por padrão, o que oferece inúmeras vantagens:

  • É possível separar os dados de usuário em sua respectiva partição, o que além de os preservar em caso de catástrofe, não causaria uma parada do servidor por causa de um disco rígido lotado com estes dados.
  • Também é possível separar dados de logs, de aplicações, de arquivos temporários e vários outros em suas respectivas partições, com o mesmo propósito.

 

Sobre as opções de montagem das partições, este é um grande diferencial dos sistemas *nix!

Imagine um servidor WEB, altamente seguro, como alcançar este objetivo?

É possível montar a partição /usr (utilitários de usuário e aplicações) como somente leitura, o que evita alterações acidentais ou propositais nela.

Há a opção de alocar dados do servidor WEB em /srv e montar esta partição com a opção noexec, por exemplo, o que evita a execução de arquivos binários nela.

Também é possível utilizar a opção de montagem nosuid, a qual proíbe a execução de código com permissões elevadas, pelo usuário definido na aplicação, por exemplo.

Estes são alguns de vários cenários possíveis.

Os Sistemas Operacionais *.nix disponibilizados por vários fornecedores através da Amazon Web Services, oferecem grande usabilidade, mas, sacrificando-se a segurança.

A maioria deles é disponibilizada alocando-se todos os dados na partição raiz apenas, “/”, que equivale ao “c:” no Microsoft Windows.

Abaixo segue um exemplo do Amazon Linux. Nele, todos os dados estão alocados na partição raiz, o que oferece comodidade, mas todos os benefícios do particionamento são perdidos.

E finalizado o post, aqui segue um exemplo do FreeBSD. Nele, o disco rígido foi particionado e foram utilizadas várias opções de montagem, tornando o sistema seguro por padrão, pois foram utilizados todos os benefícios do particionamento de disco e opções de montagem.

Opções de montagem de partições no FreeBSD.

Estrutura de diretórios no FreeBSD.

Adiel Ribeiro

" Profissional com 15 anos de experiência em Redes de Computadores; Certificação AWS Solutions Architect; Certificação AWS Security Specialty; Pós Graduação em Gerenciamento de Redes Linux - UFLA; 6 certificações Microsoft; Instrutor do curso de Certificação AWS - Udemy; Criador de 12 soluções disponíveis no AWS Market Place, as quais já ajudaram a mais de 1.500 pessoas globalmente;"

Queremos saber sua opinião

Seu e-mail não será publicado. Campos marcados são obrigatórios *

Nome*
Assunto*
E-mail*
Comentário