Автор Тема: Права доступа на NFS  (Прочитано 7387 раз)

2life

  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Права доступа на NFS
« : 09 Август 2019, 10:49:12 »
Настроил связку NFS + OpenLDAP на Ubuntu Server:

root@fssrv2:/srv/storage3# uname -a
Linux fssrv2 5.0.0-23-generic #24-Ubuntu SMP Mon Jul 29 15:36:44 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux

root@fssrv2:/srv/storage3# exportfs -v
/srv/storage3   192.168.1.0/255.255.255.0(rw,wdelay,root_squash,no_subtree_check,sec=sys,rw,secure,root_squash,no_all_squash)

Создаю тестовую папку, у которой права только от пользователя LDAP

root@fssrv2:/srv/storage3# ls -la
total 1620008
drwxr-xrwx 5 root  root       4096 авг  9 07:41 .
drwxr-xr-x 3 root  root       4096 авг  7 10:09 ..
drwx------ 2 root  root      16384 авг  7 10:08 lost+found
drwx------ 2 test.user  root       4096 авг  9 10:46 test_root

На компьютере эти права видны прекрасно, в папку зайти не даёт, а удалить даёт(!)

natalia@NataS:/mnt/fssrv/storage3$ ls -la
итого 1620004
drwxr-xrwx 5 root    root         4096 авг  9 10:46 .
drwxr-xr-x 4 root    root            0 авг  9 10:24 ..
drwx------ 2 root    root        16384 авг  7 13:08 lost+found
drwx------ 2 test.user    root         4096 авг  9 10:46 test_root

natalia@NataS:/mnt/fssrv/storage3$ ls -la test_root/
ls: невозможно открыть каталог 'test_root/': Отказано в доступе
natalia@NataS:/mnt/fssrv/storage3$ rm test_root/
rm: невозможно удалить 'test_root/': Это каталог
natalia@NataS:/mnt/fssrv/storage3$ rm -rf test_root/

WTF?




« Последнее редактирование: 09 Август 2019, 10:57:05 от 2life »

egor

  • Администратор
  • Старожил
  • *****
  • Сообщений: 486
    • Просмотр профиля
Re: Права доступа на NFS
« Ответ #1 : 09 Август 2019, 11:11:02 »

Создаю тестовую папку, у которой права только от пользователя LDAP

root@fssrv2:/srv/storage3# ls -la
total 1620008
drwxr-xrwx 5 root  root       4096 авг  9 07:41 .
drwxr-xr-x 3 root  root       4096 авг  7 10:09 ..
drwx------ 2 root  root      16384 авг  7 10:08 lost+found
drwx------ 2 test.user  root       4096 авг  9 10:46 test_root

На компьютере эти права видны прекрасно, в папку зайти не даёт, а удалить даёт(!)
У директории /srv/storage3 на сервере fssrv2 права rwxr-xrwx, то есть любой пользователь может писать и, следовательно, удалять дочерние объекты. Никакой магии =).

Как я понял, с предыдущей проблемой Вы разобрались?

2life

  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: Права доступа на NFS
« Ответ #2 : 09 Август 2019, 11:16:08 »
У директории /srv/storage3 на сервере fssrv2 права rwxr-xrwx, то есть любой пользователь может писать и, следовательно, удалять дочерние объекты. Никакой магии =).

Как я понял, с предыдущей проблемой Вы разобрались?

Ну я просто смотрел на ACL с колокольни виндовой шары :) Спасибо.

Нет с той не разобрался, просто зашёл под пользователем LDAP в компьютер для тестирования NFS. Если возможно помочь в той теме, то буду благодарен.
« Последнее редактирование: 09 Август 2019, 12:11:46 от 2life »

 

Эта страница

Содержание

Новости:
Форум проекта Pro-LDAP.ru
OpenLDAP 2.4 Руководство

Содержание

Введение в службы каталогов OpenLDAPБыстрое развёртывание и начало работыОбщая картина - варианты конфигурацииСборка и установка OpenLDAPНастройка slapd

 

Конфигурационный файл slapdЗапуск slapdКонтроль доступаОграниченияИнструментыМеханизмы манипуляции даннымиНаложенияСпецификация схемы

 

БезопасностьSASLTLSРаспределённая служба каталоговРепликацияОбслуживаниеМониторингПроизводительностьУстранение неполадок
Перевод официального руководства OpenLDAP 2.4 Admin Guide
Полное содержание здесь
LDAP для учёных-ракетчиков

Содержание

О книгеКонцепции LDAPОбъекты LDAPУстановка LDAPПримерыНастройкаРепликация и отсылкиLDIF и DSMLПротоколLDAP API

 

HOWTOНеполадкиПроизводительностьИнструменты LDAPБезопасностьЗаметкиРесурсы LDAPRFC и X.500ГлоссарийОбъекты
Перевод "LDAP for Rocket Scientists"
Полное содержание здесь
Ресурсы

Книги

Руководство OpenLDAP 2.4LDAP для учёных-ракетчиков

Другие

СтатьиТермины LDAPman-страницы OpenLDAP 2.4Список RFCКлиенты LDAPФайлы наборов схемы
Полезные ресурсы
Форум

 

Разделы форумаНепрочитанные сообщенияПоследние сообщения
Форум проекта
Главная

Pro-LDAP.ru

О проектеНовости проектаУчастникиСтаньте участником!Сообщите об ошибке!Об авторских правахСоглашения проекта
Присоединяйсь!