Bonjour,
-
Pour le partitionnement, je considère que c’est à la fois une question d’utilisation, mais aussi et surtout de sécurité au sens large.
- Au niveau du filesystem:
- Il n’est pas sécurisé de permettre dev, suid sur les partition /home, /var/log, /var/log/audit, /tmp, et /var/tmp
- Il n’est pas sécurisé non plus de permettre l’exécution de programme dans /var/log, /var/log/audit, /var/tmp et /tmp
- Au niveau des partitions:
- il est préférable d’empêcher le blocage complet du système par les logs. Il faut donc limiter la taille de /var/log et /var/log/audit. Le second peut très consommer toute la place. Une bonne gestion des rotation de log permet de gerer ça au mieux.
- Une partition /home séparé permet de ne pas avoir à formater la partition pour une réinstallation subséquente. Pour ce qui est d’une évolution des environnement applicatifs ou graphiques, il suffit soit de supprimer les répertoires qui y sont relatif, soit ils seront écrasés.
- la gestion UEFI nécessite d’avoir une partition séparée afin de gérer au mieux en cas de RAID1 ou de disque chiffré
- L’expérience m’a montré qu’avoir une partition /boot dédiée est aussi préférable, mais pas obligatoire.
- Ce qui est vital c’est d’utiliser LVM, avec tout dessus sauf /boot/efi. C’est mieux pour la gestion, et surtout ça évite de s’arracher les cheveux pour retailler des partitions.
- Il faut mettre le swap dans le LVM. Aucun intérêt à le mettre en dehors, à moins de vouloir se créer un éventuel problème (n’est ce pas @josephtux?
)
- Si tu installes Debian 13, pourquoi vouloir réinstaller Debian 14 si ce n’est pas recommandé par Debian? une mise à jour suffira.
-
Pour le swap, ça n’a rien à voir avec le type de disque. Si tu veux pouvoir mettre en veille et/ou en hibernation, sans swap point de salut. L’idéal c’est 2x la RAM, 1,5x mini. Et c’est un swap 
-
ext4 fait toujours très bien l’affaire.
Actuellement, voici ce que j’utilise comme partitionnement (j’ai deux NVME de 2To en disques chiffrés groupés dans le même LVM):
nvme0n1
├─nvme0n1p1 vfat FAT32 F3C5-8CE5 457,5M 4% /boot/efi
└─nvme0n1p2 crypto_LUKS 2 b6f06e48-e11b-4236-8e62-d5f1ca785b40
└─nvme0n1p2_crypt LVM2_member LVM2 001 E7OhPo-hWfY-6O2j-M3hg-6fs8-TqCW-iDQaDU
├─zvg01-swap swap 1 df43e974-8c93-4ac2-a056-e61159094a63 [SWAP]
├─zvg01-boot ext4 1.0 BOOT b7f908fe-a28d-49bb-9ab5-bc3d3febca6f 336,1M 53% /boot
├─zvg01-root ext4 1.0 ROOT 5aac7f3c-bbcd-4ba0-84d3-560643993c0e 36,2G 34% /
├─zvg01-var ext4 1.0 VAR 86cc39b2-33fb-45f3-a95d-da8920960aa7 51,1G 9% /var
├─zvg01-var_log ext4 1.0 VARLOG 7231417f-99bc-4ff5-a931-4b46bbe107fc 16,1G 10% /var/log
├─zvg01-var_log_audit ext4 1.0 VARLOGAUDIT 943995c3-95fb-4d76-bec2-8b58a153f63a 1,1G 69% /var/log/audit
├─zvg01-var_tmp ext4 1.0 VARTMP 9eefb608-05fa-4a6b-af6e-c909353a4b62 2,7G 19% /var/tmp
├─zvg01-tmp ext4 1.0 TMP 8c438af8-8123-40a0-b250-d30c4b752a5b 3,3G 3% /tmp
└─zvg01-home ext4 1.0 HOME 7efa69f2-9876-43b0-956d-be1789705060 983,6G 59% /home
nvme1n1
└─nvme1n1p1 crypto_LUKS 2 194607d3-9a8d-4659-b26e-bdbc7f99056d
└─nvme1n1p1_crypt LVM2_member LVM2 001 ltmdU0-QRCk-GdgQ-q2wf-yGBF-QhEf-nCjr4c
└─zvg01-home ext4 1.0 HOME 7efa69f2-9876-43b0-956d-be1789705060 983,6G 59% /home
Avec les options de montages:
# <file system> <mount point> <type> <options> <dump> <pass>
/dev/mapper/zvg01-root / ext4 errors=remount-ro 0 1
/dev/mapper/zvg01-boot /boot ext4 defaults 0 2
# /boot/efi was on /dev/nvme0n1p1 during installation
UUID=F3C5-8CE5 /boot/efi vfat umask=0077 0 1
/dev/mapper/zvg01-home /home ext4 nodev,nosuid 0 2
/dev/mapper/zvg01-tmp /tmp ext4 nodev,nosuid,noexec 0 2
/dev/mapper/zvg01-var /var ext4 defaults,nodev,nosuid 0 2
/dev/mapper/zvg01-var_log /var/log ext4 nodev,nosuid,noexec 0 2
/dev/mapper/zvg01-var_log_audit /var/log/audit ext4 nodev,nosuid,noexec 0 2
/dev/mapper/zvg01-var_tmp /var/tmp ext4 nodev,nosuid,noexec 0 2
/dev/mapper/zvg01-swap none swap sw 0 0
# CIS-1.1.2.2 Configuration remediation of /dev/shm
tmpfs /dev/shm tmpfs defaults,rw,nosuid,nodev,noexec,relatime,size=2G 0 0
Les volumes logiques:
LV VG Attr LSize Pool Origin Data% Meta% Move Log Cpy%Sync Convert
boot zvg01 -wi-ao---- 876,00m
home zvg01 -wi-ao---- <2,73t
root zvg01 -wi-ao---- 60,60g
swap zvg01 -wi-ao---- 59,60g
tmp zvg01 -wi-ao---- 3,72g
var zvg01 -wi-ao---- 60,60g
var_log zvg01 -wi-ao---- 19,31g
var_log_audit zvg01 -wi-ao---- <4,66g
var_tmp zvg01 -wi-ao---- 3,72g
Par défaut, ext4 est en relatime.
La grosse taille du /home est due à Steam qui occupe environ 861Go de la partition 