Неможливо записати як root (але може як користувач)


3

У мене файлова система на базі NFS / NIS. Сервери NFS і NIS працюють на різних фізичних машинах. Коли ми входимо в наш головний вузол, домашні каталоги автоматизовані. Після входу в систему як користувач я можу записати зміни у свій домашній каталог. Однак, коли я su rootнамагаюся записатись у свій домашній каталог, я отримую дозволу про відмову у помилці.

Якісь ідеї? Довідники монтуються як rw (з виходу mount)

10.1.1.11:/data1/home/alex on /home/alex type nfs (rw,addr=10.1.1.11)

На сервері NFS /etc/exportsвизначає встановлений / домашній каталог (який містить домашній каталог кожного користувача) як rw. У мене виникає відчуття, я пам'ятаю, як читав про те, як ти можеш встановити прапор, щоб встановлені каталоги NFS не могли бути записані як корінь?

Відповіді:


7

Зазвичай це викликано конфігурацією на сервері NFS. Сервери NFS часто передають UID 0 (root) іншому користувачеві, такому як "ніхто" або "nfsnobody". Потрібно вказати на сервері NFS, яким клієнтам дозволено кореневий доступ до версії. У Linux зазвичай потрібно вказати no_root_squashу /etc/exportsфайлі, де визначено експорт.

Наприклад:

/data1/home        <mynfsclient.ip.or.dnsname>(rw,no_root_squash)

або

/data1/home       rw,no_root_squash

Після цього встановіть, відключіть та повторно встановіть експорт на клієнті, і ви зможете отримати доступ до нього як root.


Хммм - чи потрібно робити щось інше, крім оновлення файлу / etc / export? Я зробив це, вийшов із системи та знову увійшов (що автовідміняє / автоматично) клієнта, і все ще нічого. Однак я впевнений, що це правильний шлях - дякую.
Олексій

Перевірити, чи насправді було відключено. Зазвичай автофіксатори зберігатимуть речі протягом 10-15 хвилин після виходу з системи. Ви можете вийти з дому, вручну відключити його, перезапустити авто / автомати, а потім знову увійти, щоб переконатися. Єдине інше, про що я можу придумати, - це параметри монтування на клієнті, якщо є варіанти, які не вказані у висновку команди mount.
Ісаак Фріман

1
Я не можу підтвердити це, тому що якщо я відключу все, я вб'ю величезну кількість робіт, які виконуються в нашому кластері, але я впевнений, що ти маєш рацію. Навіть коли я виходжу з системи, інші каталоги всередині батьківського каталогу залишаються налагодженими, тому я думаю, що це проблема. Дякую.
Алекс
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.