Score:1

วิธีส่งออกการแชร์เพื่อไม่ให้ผู้ใช้สร้างไฟล์ในฐานะรูท

ธง bd

ฉันกำลังพยายามส่งออกโฮมไดเร็กทอรีจาก NAS ของฉันไปยังไคลเอนต์ Ubuntu - เซิร์ฟเวอร์เป็น TrueNAS Scale ซึ่งใช้ Debian Kerberos ใช้งานได้ ผู้ใช้จึงได้รับตั๋วที่ถูกต้องเพื่อยืนยันตัวตนกับเซิร์ฟเวอร์

เป้าหมายหลักของฉันคือผู้ใช้สามารถเมานต์โฮมไดร์ฟจากเซิร์ฟเวอร์ได้

ฉันมีส่วนแบ่งที่เรียกว่าโฮมบนเซิร์ฟเวอร์ที่มีหนึ่งไดเร็กทอรีต่อผู้ใช้ โฮมไดเร็กทอรีเป็นของ root และไดเร็กทอรีย่อยเป็นของผู้ใช้ อย่างไรก็ตาม ถ้าฉันไม่ใช้ maproot หรือ mapall แม้ว่าฉันจะเมานต์การแชร์ได้ ผู้ใช้ก็ไม่สามารถเขียนอะไรลงในโฟลเดอร์ของเขาได้หากเมานต์ /home/folder

ถ้าฉันใช้ maproot=root ผู้ใช้จะเมานต์ แต่ทุกสิ่งที่เขาเขียนจะถูกบันทึกเป็นรูท ฉันหลงทางที่นี่ แต่ดูเหมือนว่าอาจมีปัญหากับการทำแผนที่รหัส uid/gid ของไฟล์เหมือนกันทั้งเซิร์ฟเวอร์และไคลเอนต์ แสดงชื่อที่ถูกต้อง ฯลฯ สิ่งนี้ทำให้ฉันเชื่อว่าการแมปนั้นถูกต้อง - อย่างไรก็ตาม เมื่อใช้ maproot=root ทำไมฉันถึงลงเอยด้วยการเข้าถึงโฟลเดอร์ที่ไม่ ไม่ได้เป็นของฉัน และทำไมทุกสิ่งที่ฉันสร้างด้วยผู้ใช้นั้นถึงเป็นของรูท

ฉันจะส่งออกอย่างถูกต้องได้อย่างไรเพื่อให้รูทถูกบีบและผู้ใช้สามารถเข้าถึงไดเร็กทอรีของตัวเองเท่านั้น

user1686 avatar
fr flag
สมมติว่ามีการใช้ Kerberos จริง ควรมีตัวเลือก _no_ "map" ที่จำเป็นสำหรับการทำงานนี้ แทนที่จะเพิ่มตัวเลือกมากขึ้นเรื่อยๆ การเมานต์เริ่มต้นทำโดยรูทหรือโดยผู้ใช้? krb5.keytab ของเครื่องไคลเอนต์ของคุณปล่อยให้คนทั่วโลกอ่านได้โดยบังเอิญหรือไม่? เมื่อผู้ใช้พยายามเข้าถึงส่วนเชื่อมต่อเป็นครั้งแรก เครื่องของลูกค้า rpc.gssd แสดงกิจกรรมใดๆ หรือไม่ และตั๋วสำหรับ nfs/yournas ปรากฏในแคชตั๋วส่วนบุคคล (klist) หรือไม่
bd flag
ขอบคุณ @user1686 ดูเหมือนว่าปัญหาคือ idmapd.conf ที่ไม่มีการกำหนดค่าตัวเลือก "Local-Realms" อย่างถูกต้อง
Score:0
ธง bd

ปัญหาก็คือว่า /etc/idmapd.conf ไม่มี อาณาจักรท้องถิ่น กำหนดค่า ซึ่งจำเป็นเนื่องจากโดเมนของไคลเอนต์ไม่เหมือนกับเซิร์ฟเวอร์

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา