susyp

Hozzászólások

10 bejegyzés megtekintése - 11-20 / 352
  • Szerző
    Bejegyzés
  • Hozzászólás: nfs – jogosultság a mountolt könyvtárban #2199743
    susyp
    Felhasználó

      Ok-ok! 🙂
      Először is gnome-ot használok a kliens gépemen, a szerveren pedig nincs X.
      Nem az volt a probléma, hogy nem ismertem volna az idevágó utasításokat. Az nem volt egyáltalán triviális, hogy a szerver nfs csoportjának és a kliens nfs csoportjának bármi kapcsolata lehet egynással.
      De igazán köszi a segítséget!

      Hozzászólás: nfs – jogosultság a mountolt könyvtárban #2199741
      susyp
      Felhasználó

        Mi az a kuser?
        Valami ilyesmit csináltam én is:
        Szerveren – /home/net rwxrwx— root nfs jogokkal; nfs csoport tagja: root, pg (pg a szerver egyetlen usere)
        /etc/exports : /home/net 192.168.1.51(rw,sync,no_subtree_check,no_root_squash)
        Kliensen – /home/net rwxrwx— root nfs jogokkal; nfs csoport tagja: root, user1, user2
        És működik! (Bár még csak írás-olvasásra tszteltem)
        Köszi!

        Hozzászólás: nfs – jogosultság a mountolt könyvtárban #2199739
        susyp
        Felhasználó

          Na, itt a gond, hogy nem vagy tisztában az alapvető dolgokkal.

          Sajnos teljesen igazad van. Amikor olvastam, már beugrott, hogy hallottam ezt én már a hozzáférési jogokról, dehát holt tudás …
          Viszont leellenőriztem a kernel beállításait, az nfs támogatás alapból benne van. Beállítottam a no_root_sqash-t, és így, 777-essel működik is. Viszont (és ezzel megint tudatlanságomat árulom el) a csoportot nem tudom beállítani. Sima addgroup, adduser-rel próbálkoztam, de az nem működik. Így (a 777 jogosultsággal) nem szívesen hagynám. Nem segítenél még ebben?

          Hozzászólás: nfs – jogosultság a mountolt könyvtárban #2199737
          susyp
          Felhasználó

            Köszi, elemzem.
            Első ránézésre ez kernelforgatásnak látszik. Acl-t, kerberost keresem, előbb meg kell ismerkednünk… :). A kerberosról annyit tudok, hogy az nfs4 kezeli. Eredetileg szerettem volna elkerülni, mert elég macerásnak tűnik a beállítása, de ezt fölül lehet vizsgálni.
            Egyébként semmi bonyolult dolgot nem akarok. Egy könyvtárat exportálok a szerveren, amit minden gép minden usere rw. Tehát ez az (1) esetnek tűnik. A futtatási jogot ha nem muszáj nem adnám. De azt hiszem meg fog világosodni, ha megnézem az acl-t.
            Még egyszer köszi!

            Hozzászólás: nfs – jogosultság a mountolt könyvtárban #2199735
            susyp
            Felhasználó

              Ahogy olvasom a doksikat, rá kellett jönnöm, hogy van egy nagy luk ezzel az egész nfs-sel kapcsolatban nálam.
              A szerverből nem látom a klienst, és sejtelmem sincs, hogy mitől kellene látnom. Szóval ez egy kis otthoni net, amit eddig kizárólag internet megosztásra használtam. Nem tudom, hogy mi közvetíti a kliens userét a szerverhez. Ezzel kapcsolatban az nfs-howto nem tartalmaz semmi infot, illetve legutóbb találtam egy utalást arra, hogy jó ötlet az nfs-t a nis-sel együtt használni. Ezért gondolom, hogy nem elég beállítani az /etc/exports-ot, hanem valami kapcsolat még szükséges az nfs-szerver és a kliens usere között. De hogy van-e valami default megoldás, azt nem tudom. Szóval valami olyan segítségre lenne szükségem, hogy kell-e még valamit (pl. nist, vagy egyebet) föltennem az nfs-szerver mellé, vagy nem, hanem élesszek föl, vagy állítsak be valamit, aminek működnie kellene.
              Pl. a postodban beszélsz nfs csoportról. Kellene létrehozni a szerveren egy ilyent? A kliensek usereiből?
              Köszi a segítséget.

              Hozzászólás: nfs – jogosultság a mountolt könyvtárban #2199733
              susyp
              Felhasználó

                Igazad van, ez nem tűnt fel nekem. Igazából nem is foglalkoztam vele, mert azt gondoltam, hogy ha az exports-ban rw paraméterrel teszem hozzáférhetővé a könyvtárat, akkor mindegy, hogy mi van beállítva egyébként. Úgyhogy átállítottam chmod 766-tal a hozzáféréseket. Csak így sem működik.
                Lehet, hogy nem úszom meg, hogy a PAM-mal megismerkedjem? Vagy merre tovább?

                Hozzászólás: nfs – jogosultság a mountolt könyvtárban #2199731
                susyp
                Felhasználó

                  Köszi, hogy válaszoltál.
                  Valahol a root írási jogoknál lesz a bibi, ahogy te is írod. Az, hogy az exportált /home/net könyvtárban a rootnak van írási joga az nem szabad hogy probléma legyen, hiszen az exportált könyvtárat akárhol létrehozhatom. (Egyébként pg az egyetlen user a serveren.) Tehát ha nem a /home/pg/net-et exportálom, akkor csak a root lehet a könyvtár tulajdonosa, hacsak meg nem változtatom. Erről viszont nem szól a HOWTO.
                  Az nfs-howto (sajnos nem értem „kristály tisztán”) azt írja, hogy két eset van. Ha userként akarok írni az exportált server területre, és ha root-ként. A nobody – nogroup hozzáférés akkor van, ha root-ként írok. Én a useres változatot szeretném létrehozni. Erre azt írja, hogy az a tipikus hiba, hogy a kliensen és a serveren nem azonos a user UID-ja. Nézzem meg a NIS-t, NIS+-t, rsync-et, vagy amivel szinkronizálom a userneveket. Én tudtommal semmi ilyent nem állítottam be. Tehát azt volna jó tudni, hogy a Debian lenny mivel szinkronizál defaultban?

                  Hozzászólás: nfs – jogosultság a mountolt könyvtárban #2199729
                  susyp
                  Felhasználó

                    Tegnap este már nagyon álmos lehettem. Itt van a kliens gép fstab-ja.

                    Hozzászólás: nfs – jogosultság a mountolt könyvtárban #2199728
                    susyp
                    Felhasználó

                      Bocs a csendért, de elutaztunk a hétvégén.
                      Csatolom, amiket vizsla kért. Ahogy mondta, hátha mutat valakinek valamit.
                      Ami az nfs démon paramétereit illeti, nem vagyok benne biztos, hogy mit kellett becsatolnom. Ha nem talált, bocs.

                      Hozzászólás: Grub.cfg #2198976
                      susyp
                      Felhasználó

                        Nem ismerem a grub2-t, de

                      10 bejegyzés megtekintése - 11-20 / 352