Điểm:0

Quyền bị từ chối đối với người dùng sở hữu tệp và thư mục

lá cờ cn

Dữ liệu www của người dùng, sở hữu thư mục "/shared/data" và toàn bộ quyền được cấp cho thư mục "/shared".

root@cloud:/shared# ls -al
tổng số 28
drwxrwxrwx 4 gốc gốc 4096 ngày 16 tháng 9 19:06 .
drwxr-xr-x 21 gốc gốc 4096 ngày 16 tháng 9 00:44 ..
drwxrwx--- 21 www-data www-data 4096 ngày 7 tháng 11 16:02 dữ liệu
drwxrwxrwx 2 gốc gốc 4096 ngày 16 tháng 9 00:22 @Recycle

root@cloud:/# ls -al /
...
drwxrwxrwx 4 root root 4096 16 tháng 9 19:06 được chia sẻ
...

Không có tệp nào thuộc sở hữu của bất kỳ người dùng nào khác trong thư mục này.

cho tôi bằng $(tìm/chia sẻ/dữ liệu); làm stat -c "%U %G" ''"$i"'' >> /tmp/output.txt; xong
con mèo /tmp/output.txt | sắp xếp -u
dữ liệu www dữ liệu www

Selinux được đặt thành cho phép.

Tuy nhiên, khi tôi chạy:

root@cloud:/shared# Sudo -u www-data ls -al /shared/
ls: không thể mở thư mục '/shared/': Quyền bị từ chối
root@cloud:/shared# sudo -u www-data ls -al /shared/data/
ls: không thể truy cập '/shared/data/': Quyền bị từ chối

Vị trí "/shared" được gắn kết QUA NFS bằng cách sử dụng mục sau trong "/etc/fstab".

server.full.qualified.domain:/shared/data /shared/ nfs4 _netdev,nofail,rw 0 0

Có gì trong thế giới đang xảy ra ở đây? Điều này thực sự đã hoạt động vài tuần trước và tôi đã không thay đổi bất kỳ điều gì khi nhập.

Nhật ký kiểm tra không hiển thị gì đáng quan tâm, nhật ký hệ thống không hiển thị gì đáng quan tâm, dmesg không hiển thị gì đáng quan tâm.

Pathllld hiển thị:

root@cloud:/# sudo -u www-data /pathlld/pathlld /shared/data/
drwxr-xr-x 22 root root 4096 7 tháng 11 23:23 /
/dev/mapper/ubuntu--vg-ubuntu--lv bật / gõ ext4 (rw,relatime)
drwxrwxrwx 4 root root 4096 16/09 19:06 /share
server.fully.qualified.domain:/shared/data on /shared type nfs4 (rw,relatime,vers=4.2,rsize=1048576,wsize=1048576,namlen=255,hard,proto=tcp,timeo=600,retrans= 2,sec=sys,clientaddr=192.168.1.4,local_lock=none,addr=192.168.1.2,_netdev)
/bin/ls: không thể truy cập '/shared/data': Quyền bị từ chối

root@cloud:/# sudo -u www-data /pathlld/pathlld /shared
drwxr-xr-x 22 root root 4096 7 tháng 11 23:23 /
/dev/mapper/ubuntu--vg-ubuntu--lv bật / gõ ext4 (rw,relatime)
drwxrwxrwx 4 root root 4096 16/09 19:06 /share
server.fully.qualified.domain:/shared/data on /shared type nfs4 (rw,relatime,vers=4.2,rsize=1048576,wsize=1048576,namlen=255,hard,proto=tcp,timeo=600,retrans= 2,sec=sys,clientaddr=192.168.1.4,local_lock=none,addr=192.168.1.2,_netdev)
lá cờ in
Đây có phải là thư mục trên [chia sẻ CIFS](https://askubuntu.com/q/1372778/1222991) mà bạn đã hỏi cách đây vài ngày không? Nếu vậy, hệ điều hành máy chủ của hệ thống khác đó là gì?
waltinator avatar
lá cờ it
Khám phá các vấn đề Gắn/Đọc/Ghi/Thực thi của bạn với `https://github.com/waltinator/pathlld`, một tập lệnh `bash` để hiển thị các quyền, tùy chọn gắn dọc theo đường dẫn đến một hoặc nhiều đối tượng.
lá cờ cn
@matigo, Đây thực sự là một dự án cá nhân trong khi dự án kia liên quan nhiều hơn đến công việc/trường học. Vị trí "/shared/data" thực sự là một chia sẻ NFS. Cập nhật câu hỏi.
WinEunuuchs2Unix avatar
lá cờ in
Tôi nghĩ rằng tôi đang thiếu thứ gì đó vì dấu nhắc lệnh thay đổi giữa: `root@cloud:/shared# ls -al` và `$ls -al /` không có lý do rõ ràng. Là các lệnh bị bỏ lại ở giữa?
lá cờ cn
@ WinEunuuchs2Unix, Chỉ cần chỉnh sửa lại thông tin để không làm lộ bất kỳ thông tin bảo mật nào.
lá cờ cn
@waltinator, thêm thông tin pathlld.
Điểm:0
lá cờ cn

Câu trả lời cho vấn đề này là có một chức năng bảo mật trong NFS nơi các quyền của người dùng được kiểm tra trên máy chủ NFS cũng như máy khách. Việc thêm người dùng dữ liệu www vào máy chủ và đặt id người dùng và id nhóm khớp giữa hai máy chủ sẽ làm cho nó hoạt động trở lại. Ai đó đã thực sự xóa người dùng dữ liệu www khỏi máy chủ NFS, điều này khiến tất cả dừng đột ngột khi nó đang hoạt động.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.