Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Sprawa wygląda tak. Mam jakiś przykładowy kontener lxc, w nim instaluję np. mysql. Tak wyglądają uprawnienia widziane wewnątrz kontenera:
# ls -al /var/lib/mysql/ total 28696 drwx------ 5 mysql mysql 4096 Feb 1 20:35 . drwxr-xr-x 28 root root 4096 Feb 1 20:29 .. -rw-r--r-- 1 root root 0 Feb 1 20:29 debian-5.5.flag -rw-rw---- 1 mysql mysql 5242880 Feb 1 20:35 ib_logfile0 -rw-rw---- 1 mysql mysql 5242880 Feb 1 20:29 ib_logfile1 -rw-rw---- 1 mysql mysql 18874368 Feb 1 20:32 ibdata1 drwx------ 2 mysql root 4096 Feb 1 20:30 mysql -rw------- 1 root root 6 Feb 1 20:30 mysql_upgrade_info drwx------ 2 mysql mysql 4096 Feb 1 20:30 performance_schema drwx------ 2 mysql mysql 4096 Feb 1 20:32 phpmyadmin
Niby wszystko jest ok, z tym, że jeśli się popatrzy na te uprawnienia z punktu widzenia hosta:
# ls -al /media/Kabi/debian-tree/var/lib/mysql total 29M drwx------ 5 Debian-exim ssh 4.0K 2015-02-01 21:35:23 ./ drwxr-xr-x 28 root root 4.0K 2015-02-01 21:29:47 ../ drwx------ 2 Debian-exim root 4.0K 2015-02-01 21:30:15 mysql/ drwx------ 2 Debian-exim ssh 4.0K 2015-02-01 21:30:08 performance_schema/ drwx------ 2 Debian-exim ssh 4.0K 2015-02-01 21:32:00 phpmyadmin/ -rw-r--r-- 1 root root 0 2015-02-01 21:29:47 debian-5.5.flag -rw-rw---- 1 Debian-exim ssh 5.0M 2015-02-01 21:35:23 ib_logfile0 -rw-rw---- 1 Debian-exim ssh 5.0M 2015-02-01 21:29:50 ib_logfile1 -rw-rw---- 1 Debian-exim ssh 18M 2015-02-01 21:32:51 ibdata1 -rw------- 1 root root 6 2015-02-01 21:30:15 mysql_upgrade_info
I teraz pytanie -- jak sobie z tym poradzić? Przepisać wszędzie /etc/passwd i /etc/group tak by user/grupa wskazywały na ten sam numer? Czy jest jakiś sposób rejestrowania nowych użytkowników/grup tak by przy ich tworzeniu dostawały odpowiednie UID/GID ?
Offline
Póki co, poradziłem sobie z tym tworząc w kontenerze oraz w hoście użytkownika i grupę 500 wskazujące na mysql w plikach /etc/passwd i /etc/group . No i wydałem też te dwa poniższe polecenia:
# find / -uid 108 -exec chown mysql {} \; # find / -gid 120 -exec chgrp mysql {} \;
Gdzie te uid i gid to numery starych użytkowników/grup.
Jakby ktoś miał jakieś bardziej cywilizowane rozwiązanie, to niech pisze. xD
Ostatnio edytowany przez morfik (2015-02-02 06:04:43)
Offline