/etc/mtab
/etc/adjtime
/etc/ld.so.cache
+/etc/lvm/.cache
+/etc/blkid.tab*
+/etc/aliases.db
+/etc/postfix/*.db
+/etc/postfix/*/*.db
+/etc/samba/schannel_store.tdb
# On n'interdit pas non plus le parcours de /usr. Mais dans ce parcours,
-# on interdit tout sauf /usr/local. C'est la technique pour inclure /usr/local...
+# on interdit tout sauf /usr/local. C'est la technique pour inclure /usr/local
!/usr
/usr/*
!/usr/local
+# Pareil pour la config de Bind en chroot
+!/var
+/var/*
+!/var/chroot
+/var/chroot/*
+!/var/chroot/bind
+/var/chroot/bind/*
+!/var/chroot/bind/etc
+/var/chroot/bind/etc/bind/rndc.key
# quelques type fichiers à ne pas jamais considérer, globalement :
+htpasswd
+.htpasswd
*.dpkg-old
*.dpkg-new
*.dpkg-dist