Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 27 May 24 11:30:58, всего сообщений: 10756
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 5771 из 10756 ===================================== RU.UNIX.BSD =
От   : Eugene Grosbein                  2:5006/1           20 Jun 17 16:55:45
Кому : Victor Sudakov                                      20 Jun 17 16:55:45
Тема : Re: automount -u
FGHI : area://RU.UNIX.BSD?msgid=grosbein.net+8e61173e
На   : area://RU.UNIX.BSD?msgid=2:5005/49+59487f6c
= Кодировка сообщения определена как: IBM866 =================================
==============================================================================
20 июня 2017, вторник, в 07:50 NOVT, Victor Sudakov написал(а):

VS>>> А что если надо размонтировать пораньше, не дожидаясь таймаута?
VS>>> "amq -u" мог выполнить любой пользователь, а "automount -u"
VS>>> говорит "Operation not permitted." ЗЫ я знаю про sudo, но
VS>>> тенденция удручает.
EG>> Hа самом деле это зависит от файловой системы.
EG>> Если fs поддерживает "delegated administration",
EG>> то ядро не возвращает ошибку само, а отдаёт решение коду fs.
EG>> В базовой 11 только одна такая fs: ZFS.
EG>> Если fs этого не поддерживает, то всё зависит от того,
EG>> выставлено ли sysctl vfs.usermount=1 и от какого пользователя
EG>> изначально было выполнено монтирование и если от того же -
EG>> должно размонтировать.
VS> Так от какого пользователя выполняет монтирование automountd? Запущен-то он от
VS> рута.

Hе использую automountd, не в курсе. Вероятно, от рута?

EG>> Hа решение может повлиять MAC policy, но по дефолту таких нет.
EG>> Правда, в случае работы внутри jail будут свои тонкости.
EG>> Если монтирование происходило вследствие обращения не рутом
VS> Это вряд ли. Как я понимаю работу autofs, automountd получает запросы на
VS> монтирование от ядра, в момент обращения к определенным каталогам, и монтирует,
VS> как написано в его картах.

Ядро прекрасно знает, от которого пользователя был изначальный запрос
к fs и может передать эту информацию демону, который мог бы и сменить
effective user id перед монтированием. Так что для PR есть основания.

Eugene
--- slrn/1.0.2 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.091609 секунды