Portál AbcLinuxu, 7. července 2025 06:15


Dotaz: Prava k mountpointu - ne uplne trivialni

5.6.2009 13:46 Ivan
Prava k mountpointu - ne uplne trivialni
Přečteno: 501×
Odpovědět | Admin

Ahoj,

mohli byste mi prosim poradit s hodne divnym poblemem. On to vlastne ani neni problem, jen podivny chovani, ktery si nedokazu vysvetlit.

1. mam adresar /opt/informix a v nem mam prava

drwxr-xr-x root root /opt/informix

2. namontuju do nej nejaky volume a mam prava

drwxrwxrwx informix informix /opt/informix

drwxrwxrwx informix informix /opt/informix/abc

3. spustim v adresari /opt/informix/abc nejakej prikaz pod uzivatelem informix a ten selze, nadava ze nema prava.

 

Ok tak vsechno odmontuju.

1. Zmenim prava. k mountpointu:

drwxr-xr-x informix informix /opt/informix

2. namontuju do nej ten samy volume a mam prava

drwxrwxrwx informix informix /opt/informix

drwxrwxrwx informix informix /opt/informix/abc

3. spustim v adresari /opt/informix/abc ten samej prikaz pod uzivatelem informix a ted to PROJDE.

 

A ted nevim:

- jakym zpusobem se pri mountu kombinuji prava v mountpointu a v rootu montovaneho svazku?

- jaka operace mi muze selhat kvuli pravum, kdyz muzu vytvaret/mazat/menit/zamykat soubory?

Ivan

PS: nemam moznost to vyzkouset na Linuxu, takhle se to chova na HP-UXu a na AIXu

 

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Fuky avatar 5.6.2009 14:47 Fuky | skóre: 52 | blog: 4u
Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nepřipojí se to v prvním případě náhodou s volbou noexec?
-- RÁMO: psí tábor , ETriatlon: Výuka plavání
5.6.2009 19:13 Zaphod | skóre: 37 | blog: zaphod_blog
Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni
Odpovědět | | Sbalit | Link | Blokovat | Admin
Chýba to hlavné - ako vyzerá príkazový riadok mount.

Parametre mount - user users owner default automaticky menia parameter exec. Pridajte medzi parametre exec a malo by to fungovať.
5.6.2009 20:43 ivan
Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni
Odpovědět | | Sbalit | Link | Blokovat | Admin

mount parametry jsou v obou pripadech stejny - defaultni. Zadny noexec, nodev, user, nouser, uid, gid nebo tak neco. V parametrech pro mount to nejspis neni. Spis mam podezreni jestli neexistuje nejakej specialni ioctl command, kterej zamkne celej mount volume nebo tak neco.

Fuky avatar 6.6.2009 09:53 Fuky | skóre: 52 | blog: 4u
Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni
A co ACL (access control list)? Jaký FS vlastně připojuješ?
7.6.2009 10:56 Ivan
Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni

Pripojuju vxfs(Veritas). S zadny ACL jsem na tom nenastavoval. Jediny co jsem zmenil je jen vlastnik mountpointu a od ty doby to funguje, akorat nevim proc to funguje.

Fuky avatar 7.6.2009 12:15 Fuky | skóre: 52 | blog: 4u
Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni

Jestli se nepletu, tak vxfs stejně ani volbu noexec nepodporuje.

Jaká práva má adresář /opt?

Co říká:

# lsacl /opt /opt/informix /opt/informix/abc

Co je abc? Binárka nebo skript? Je-li to skript, co je na prvním řádku?

8.6.2009 11:20 FooBar
Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni

1) To, ze "parametry jsou defaultni", absolutne nic neznamena. Jak to doopravdy bylo namountovano zjistis, kdyz se podivas do /proc/mounts

2) Straceni to. Zjistis, na jakym syscallu to selze a kde.

8.6.2009 16:42 Ivan
Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni

To je trochu problem, truss si na tom serveru nainstalovat nemuzu :(. Ta binarka, kterou spoustim se jmenuje dbaccess, a je to klient informixovy databaze. Vcera mi nekdo napovedel, ze by to pry mohlo souviset s "Trusted comp. base", coz je nejaky rozsireny security model AIXu.

 

7.6.2009 15:49 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni
Odpovědět | | Sbalit | Link | Blokovat | Admin
jaka operace mi muze selhat kvuli pravum Například ta, kterou děláte. Jakou operaci děláte? Co a jak spouštíte?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.