Estou executando o Ubuntu 14.04.1 LTS e GRUB2. Gostaria de saber se existe uma maneira de, ao inicializar o kernel, fazer com que o kernel faça certos arquivos somente para leitura. Quero que esse status persista enquanto o sistema operacional estiver em execução sem sudo
poder desativá-lo. Sei que o Linux pode bloquear arquivos em outros contextos, então gostaria de saber se isso também é possível e como posso alcançá-lo.
1
su
substituirá quaisquer restrições. No entanto, você pode mover esses arquivos para um sistema de arquivos somente leitura. Nesse caso, teria que haver pelo menos uma remontagem antes que eles pudessem ser excluídos. Além disso, você pode criar links físicos para esses arquivos. Eles protegem o inode de serem excluídos.