me_super Napisano Wrzesień 30, 2006 Zgłoszenie Share Napisano Wrzesień 30, 2006 Czesc, w jaki sposob dodaje sie w Fedora wpisy do /etc/fstab? Najzwyklejsze dodanie powoduje blad podczas startu: mount: block device 10.0.10.2:/home/users is write-protected, mounting read-only mount: cannot mount block device 10.0.10.2:/home/users read-only Dodanie linijki mount 10.0.10.2:/home/users/ /home/users/ do piku /etc/rc.d/rc.local tez nie dziala. Wynik jak wyzej. Natomiast reczne wpisanie w konsoli w/w polecenia dziala bez problemu, zasob sie mountuje. Czy to jakies glupie zabezpieczenie? Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
gajownik Napisano Wrzesień 30, 2006 Zgłoszenie Share Napisano Wrzesień 30, 2006 Najzwyklejsze dodanie powoduje blad podczas startu: Zdefiniuj "najzwyklejsze dodanie". Skąd mamy wiedziec co wpisałeś do fstab? Czytałeś man -a nfs i man nfs_selinux? Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
me_super Napisano Wrzesień 30, 2006 Autor Zgłoszenie Share Napisano Wrzesień 30, 2006 Zdefiniuj "najzwyklejsze dodanie". Skąd mamy wiedziec co wpisałeś do fstab? Czytałeś man -a nfs i man nfs_selinux? To, co zazwyczaj dodaje sie do fstab: 10.0.10.2:/home/users /home/users nfs defaults 0 0 Mimo wykonania setsebool -P use_nfs_home_dirs 1 setsebool -P nfs_export_all_ro 1 setsebool -P nfs_export_all_rw 1 NFS przy starcie nie jest mountowany, tak samo jak jawne wywolanie mount z /etc/rc.d/rc.local Przy WYŁĄCZONYM selinux wszystko działa; NFS jest mountowany przy starcie itp. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
gajownik Napisano Wrzesień 30, 2006 Zgłoszenie Share Napisano Wrzesień 30, 2006 To, co zazwyczaj dodaje sie do fstab: 10.0.10.2:/home/users /home/users nfs defaults 0 0 Nawet nie wiesz jakie rzeczy niektórzy wpisują do fstaba ;-) Wolałem się upewnic. Przy WYŁĄCZONYM selinux wszystko działa Nie trzeba było wyłączac tylko przestawic w tryb permissive. Teraz będziesz musiał wszystkim plikom nadac ponownie odpowiedni kontekst bezpieństwa: touch /.autorelabel && reboot Jakie były zgłoszenia AVC? grep -i avc /var/log/messages Może miałeś ustawiony zły kontekst punktu montowania? Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się