¿Es seguro bloquear mi disco de inicio?

1

Un archivo misterioso sigue apareciendo en mi disco de inicio. Es muy probable que sea un error tipográfico en una secuencia de comandos o algo así, pero a pesar de que se está creando con mi cuenta de usuario como propietario, eso no me ha ayudado a reducirlo.

¿Sería seguro para mí bloquear el disco de inicio de mi sistema para evitar escribir en la carpeta raíz? Por lo que sé, no es necesario escribir nada allí, ya que todos los directorios utilizados por el sistema ya están presentes, como /Library , /tmp , /Applications , /System y así sucesivamente. Pero aun así, me pregunto si es seguro hacerlo, ¿o arruinará mi sistema?

Espero que al bloquear el volumen puedo forzar lo que sea que esté creando el archivo para informar un error en un archivo de registro, y también para evitar un desorden similar en el futuro (algunos programas mal escritos tienen una desagradable tendencia a poner archivos de registro) allí), pero obviamente no es bueno si se rompe algo!

    
pregunta Haravikk 31.03.2014 - 11:38

1 respuesta

1

Puede usar dtrace para determinar qué está creando el archivo, por ejemplo, si usa iosnoop.d, que se ejecuta bajo dtrace, revelará qué aplicaciones están usando el disco y qué archivos están leyendo o escribiendo. Esto implicaría capturar su creación o acceso de escritura, "en vivo".

Si eso no revela quién creó el archivo, podría deberse a que el proceso se está comunicando más estrechamente con filessytem y es posible que hfsslower.d esté ubicado para ubicar el IO en este archivo.

También puede ver si el archivo está abierto actualmente y, de ser así, por quién, usando lsof .

Las sugerencias anteriores deberían revelar qué está escribiendo este archivo, que creo que es la raíz de su pregunta.

Pero para responder específicamente a su pregunta, no, no debe "bloquear" el directorio raíz de su disco de inicio, ya que no es una práctica segura aconsejable y puede evitar que el sistema operativo se inicie o funcione como se espera. Supongo que aquí al bloquear te refieres al concepto Finder de bloquear un archivo, o los conceptos POSIX de restringir permisos y usar las banderas del archivo uchg / schg a través de chflags. Si bien Mac OS X normalmente no crea archivos nuevos en esta ubicación de manera arbitraria, los cambios en los permisos y la propiedad podrían afectar el desplazamiento del sistema de archivos por parte de los usuarios y los procesos y, en general, los sistemas nix esperan que el directorio del volumen raíz sea mutable. Muchos procesos y comandos en * nix usan esto como un valor predeterminado de respaldo, y se suele usar en ciertos casos donde se produce un inicio de sesión y no hay INICIO, por ejemplo. Si bien puede no tener efectos negativos inmediatos a corto plazo, no es una práctica inteligente ni es el mejor método para determinar qué está causando la creación de un archivo misterioso.

Saber más sobre el archivo también podría ayudar a responder su pregunta subyacente.

    
respondido por el ColonelMode 01.04.2014 - 01:55

Lea otras preguntas en las etiquetas