ALT Linux Team development discussions
 help / color / mirror / Atom feed
* [devel] Запуск хэшера в предварительно chroot'е
@ 2006-05-30 12:39 Avramenko Andrew
  2006-05-30 13:38 ` Epiphanov Sergei
                   ` (2 more replies)
  0 siblings, 3 replies; 7+ messages in thread
From: Avramenko Andrew @ 2006-05-30 12:39 UTC (permalink / raw)
  To: ALT Devel discussion list

Добрый день!

Система такая: поскольку ALT не могу использовать основной системой, 
использую Red Hat, затем монтируется раздел с ALT'ом и делается chroot в 
эту директорию. Проблема возникает при попытке собрать пакет в хэшере:

[andrew@localhost SRPMS]$ hsh /home/andrew/hsh 
dansguardian-2.9.7.0-alt1.src.rpm

Components: hasher
Processing pkglists... hasher done
Processing srclists...  hasher done
Creating component releases... done
Updating global release file... done
Appending MD5Sum... hasher done
All your base are belong to us!!!
hasher-priv: initgroups: andrew: Operation not permitted
rmchroot: Failed to make devices.

Вполне возможно где-то побились права, но я не могу понять где.

Вот что пишет strace:


[pid 22790] getpid()                    = 22790
[pid 22790] bind(3, {sa_family=AF_INET, sin_port=htons(918), 
sin_addr=inet_addr("0.0.0.0")}, 16) = -1 EACCES (Permission denied)
[pid 22790] connect(3, {sa_family=AF_INET, sin_port=htons(111), 
sin_addr=inet_addr("127.0.0.1")}, 16) = 0
[pid 22790] gettimeofday({1148987159, 82415}, NULL) = 0
[pid 22790] write(3, 
"\200\0\0008}!\205:\0\0\0\0\0\0\0\2\0\1\206\240\0\0\0\2"..., 60) = 60
[pid 22790] poll([{fd=3, events=POLLIN, revents=POLLIN}], 1, 60000) = 1
[pid 22790] read(3, 
"\200\0\0\34}!\205:\0\0\0\1\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 400) = 32
[pid 22790] close(3)                    = 0
[pid 22790] setgroups32(14, [500, 10, 19, 22, 71, 80, 81, 83, 106, 36, 
37, 38, 501, 502]) = -1 EPERM (Operation not permitted)
[pid 22790] write(2, "hasher-priv: ", 13hasher-priv: ) = 13
[pid 22790] write(2, "initgroups: andrew", 18initgroups: andrew) = 18
[pid 22790] write(2, ": Operation not permitted", 25: Operation not 
permitted) = 25
[pid 22790] write(2, "\n", 1
)           = 1
[pid 22790] exit_group(1)               = ?
Process 22770 resumed


Буду благодарен за помощь.

---
С уважением,
Avramenko Andrew
R-Style. Technical support.


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [devel] Запуск хэшера в предварительно chroot'е
  2006-05-30 12:39 [devel] Запуск хэшера в предварительно chroot'е Avramenko Andrew
@ 2006-05-30 13:38 ` Epiphanov Sergei
  2006-05-30 13:56   ` Avramenko Andrew
  2006-05-30 13:51 ` Dmitry V. Levin
  2006-05-30 14:07 ` Igor Zubkov
  2 siblings, 1 reply; 7+ messages in thread
From: Epiphanov Sergei @ 2006-05-30 13:38 UTC (permalink / raw)
  To: ALT Devel discussion list

В сообщении от Tuesday 30 May 2006 16:39 Avramenko Andrew написал(a):

Сам hasher настроен? То есть в chroot Вы давали команду hasher-useradd?

-- 
С уважением, Епифанов Сергей


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [devel] Запуск хэшера в предварительно chroot'е
  2006-05-30 12:39 [devel] Запуск хэшера в предварительно chroot'е Avramenko Andrew
  2006-05-30 13:38 ` Epiphanov Sergei
@ 2006-05-30 13:51 ` Dmitry V. Levin
  2006-05-30 14:09   ` Avramenko Andrew
  2006-05-30 14:07 ` Igor Zubkov
  2 siblings, 1 reply; 7+ messages in thread
From: Dmitry V. Levin @ 2006-05-30 13:51 UTC (permalink / raw)
  To: ALT Devel discussion list

[-- Attachment #1: Type: text/plain, Size: 897 bytes --]

On Tue, May 30, 2006 at 04:39:06PM +0400, Avramenko Andrew wrote:
> Добрый день!
> 
> Система такая: поскольку ALT не могу использовать основной системой, 
> использую Red Hat, затем монтируется раздел с ALT'ом и делается chroot в 
> эту директорию. Проблема возникает при попытке собрать пакет в хэшере:
> 
> [andrew@localhost SRPMS]$ hsh /home/andrew/hsh 
> dansguardian-2.9.7.0-alt1.src.rpm
> 
> Components: hasher
> Processing pkglists... hasher done
> Processing srclists...  hasher done
> Creating component releases... done
> Updating global release file... done
> Appending MD5Sum... hasher done
> All your base are belong to us!!!
> hasher-priv: initgroups: andrew: Operation not permitted

hasher-priv, вообще говоря, привилегированный.
Либо у вас раздел /home смонтирован с параметром nosuid, либо в системе
действуют другие аналогичные ограничения.


-- 
ldv

[-- Attachment #2: Type: application/pgp-signature, Size: 191 bytes --]

^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [devel] Запуск хэшера в предварительно chroot'е
  2006-05-30 13:38 ` Epiphanov Sergei
@ 2006-05-30 13:56   ` Avramenko Andrew
  0 siblings, 0 replies; 7+ messages in thread
From: Avramenko Andrew @ 2006-05-30 13:56 UTC (permalink / raw)
  To: ALT Devel discussion list

Epiphanov Sergei wrote:
> В сообщении от Tuesday 30 May 2006 16:39 Avramenko Andrew написал(a):
> 
> Сам hasher настроен? То есть в chroot Вы давали команду hasher-useradd?
> 

Да, конечно.


--
С уважением,
Avramenko Andrew
R-Style. Technical support.


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [devel] Запуск хэшера в предварительно chroot'е
  2006-05-30 12:39 [devel] Запуск хэшера в предварительно chroot'е Avramenko Andrew
  2006-05-30 13:38 ` Epiphanov Sergei
  2006-05-30 13:51 ` Dmitry V. Levin
@ 2006-05-30 14:07 ` Igor Zubkov
  2006-05-30 14:15   ` Avramenko Andrew
  2 siblings, 1 reply; 7+ messages in thread
From: Igor Zubkov @ 2006-05-30 14:07 UTC (permalink / raw)
  To: ALT Devel discussion list

[-- Attachment #1: Type: text/plain, Size: 308 bytes --]

В сообщении от 30 мая 2006 15:39 Avramenko Andrew написал(a):
> Система такая: поскольку ALT не могу использовать основной системой,
> использую Red Hat, затем монтируется раздел с ALT'ом и делается chroot в
> эту директорию. Проблема возникает при попытке собрать пакет в хэшере:

Уши selinux?

-- 
Track 8

[-- Attachment #2: Type: application/pgp-signature, Size: 191 bytes --]

^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [devel] Запуск хэшера в предварительно chroot'е
  2006-05-30 13:51 ` Dmitry V. Levin
@ 2006-05-30 14:09   ` Avramenko Andrew
  0 siblings, 0 replies; 7+ messages in thread
From: Avramenko Andrew @ 2006-05-30 14:09 UTC (permalink / raw)
  To: ALT Devel discussion list


> hasher-priv, вообще говоря, привилегированный.
> Либо у вас раздел /home смонтирован с параметром nosuid, либо в системе
> действуют другие аналогичные ограничения.
> 
> 

Большое спасибо, у меня он оказался непривелегированным. Понял свою ошибку.


--
С уважением,
Avramenko Andrew
R-Style. Technical support.


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [devel] Запуск хэшера в предварительно chroot'е
  2006-05-30 14:07 ` Igor Zubkov
@ 2006-05-30 14:15   ` Avramenko Andrew
  0 siblings, 0 replies; 7+ messages in thread
From: Avramenko Andrew @ 2006-05-30 14:15 UTC (permalink / raw)
  To: ALT Devel discussion list

Igor Zubkov wrote:
> В сообщении от 30 мая 2006 15:39 Avramenko Andrew написал(a):
> 
>>Система такая: поскольку ALT не могу использовать основной системой,
>>использую Red Hat, затем монтируется раздел с ALT'ом и делается chroot в
>>эту директорию. Проблема возникает при попытке собрать пакет в хэшере:
> 
> 
> Уши selinux?
> 
И он там был, но он пассивен.
Проблема решена, проблема в правах - весь корень альта умудрился 
скопировать без расстановки прав (конец рабочего дня дает о себе знать).


^ permalink raw reply	[flat|nested] 7+ messages in thread

end of thread, other threads:[~2006-05-30 14:15 UTC | newest]

Thread overview: 7+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2006-05-30 12:39 [devel] Запуск хэшера в предварительно chroot'е Avramenko Andrew
2006-05-30 13:38 ` Epiphanov Sergei
2006-05-30 13:56   ` Avramenko Andrew
2006-05-30 13:51 ` Dmitry V. Levin
2006-05-30 14:09   ` Avramenko Andrew
2006-05-30 14:07 ` Igor Zubkov
2006-05-30 14:15   ` Avramenko Andrew

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git