ALT Linux Team development discussions
 help / color / mirror / Atom feed
* [devel] Права на /var/lib/vz/root
@ 2011-12-22  6:05 Dubrovskiy Viacheslav
  2011-12-22 11:48 ` Dmitry V. Levin
  0 siblings, 1 reply; 3+ messages in thread
From: Dubrovskiy Viacheslav @ 2011-12-22  6:05 UTC (permalink / raw)
  To: Devel

[-- Attachment #1: Type: text/plain, Size: 998 bytes --]

Здравствуйте.

Имеею баг https://bugzilla.altlinux.org/show_bug.cgi?id=26292
Суть в том, что на ovz ядре snmpd при запросе snmpwalk -v 2c -c public
localhost dskUsed или snmpwalk -v 2c -c public localhost dskPath
согласно данным в /proc/mounts пытается определить размер и лезет туда
куда доступа у него нет и в результате тормоза.

Для решения есть 2 варианта:
1. Запускать snmpd от root. Что мне совсем не нравится и делать я это не
буду.
2. Добавить юзера snmp в группу _vzctl и на /var/lib/vz/root поставить
права 0750.

Подскажите, установка таких прав на /var/lib/vz/root ничего не сломает?
Так сделать можно?
Или есть лучше решения?

-- 
WBR,
Dubrovskiy Viacheslav


[-- Attachment #2: Криптографическая подпись S/MIME --]
[-- Type: application/pkcs7-signature, Size: 4903 bytes --]

^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [devel] Права на /var/lib/vz/root
  2011-12-22  6:05 [devel] Права на /var/lib/vz/root Dubrovskiy Viacheslav
@ 2011-12-22 11:48 ` Dmitry V. Levin
  2011-12-22 14:44   ` Dubrovskiy Viacheslav
  0 siblings, 1 reply; 3+ messages in thread
From: Dmitry V. Levin @ 2011-12-22 11:48 UTC (permalink / raw)
  To: ALT Devel discussion list

[-- Attachment #1: Type: text/plain, Size: 924 bytes --]

On Thu, Dec 22, 2011 at 01:05:09AM -0500, Dubrovskiy Viacheslav wrote:
> Здравствуйте.
> 
> Имеею баг https://bugzilla.altlinux.org/show_bug.cgi?id=26292
> Суть в том, что на ovz ядре snmpd при запросе snmpwalk -v 2c -c public
> localhost dskUsed или snmpwalk -v 2c -c public localhost dskPath
> согласно данным в /proc/mounts пытается определить размер и лезет туда
> куда доступа у него нет и в результате тормоза.

Если он смотрит через /proc/mounts, то зачем он трогает файловые системы
типа proc и sysfs?

> Для решения есть 2 варианта:
> 1. Запускать snmpd от root. Что мне совсем не нравится и делать я это не
> буду.
> 2. Добавить юзера snmp в группу _vzctl и на /var/lib/vz/root поставить
> права 0750.
> 
> Подскажите, установка таких прав на /var/lib/vz/root ничего не сломает?

Сломать не сломает, но где гарантия того, что прав хватит на то, чтобы
бродить внутри контейнера?


-- 
ldv

[-- Attachment #2: Type: application/pgp-signature, Size: 198 bytes --]

^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [devel] Права на /var/lib/vz/root
  2011-12-22 11:48 ` Dmitry V. Levin
@ 2011-12-22 14:44   ` Dubrovskiy Viacheslav
  0 siblings, 0 replies; 3+ messages in thread
From: Dubrovskiy Viacheslav @ 2011-12-22 14:44 UTC (permalink / raw)
  To: ALT Linux Team development discussions

22.12.2011 06:48, Dmitry V. Levin пишет:
> On Thu, Dec 22, 2011 at 01:05:09AM -0500, Dubrovskiy Viacheslav wrote:
>> Здравствуйте.
>>
>> Имеею баг https://bugzilla.altlinux.org/show_bug.cgi?id=26292
>> Суть в том, что на ovz ядре snmpd при запросе snmpwalk -v 2c -c public
>> localhost dskUsed или snmpwalk -v 2c -c public localhost dskPath
>> согласно данным в /proc/mounts пытается определить размер и лезет туда
>> куда доступа у него нет и в результате тормоза.
> Если он смотрит через /proc/mounts, то зачем он трогает файловые системы
> типа proc и sysfs?
Не могу знать. Наверно стоит спросить у апстрима. Может можно как-то 
заблокировать это поведение.

>> Для решения есть 2 варианта:
>> 1. Запускать snmpd от root. Что мне совсем не нравится и делать я это не
>> буду.
>> 2. Добавить юзера snmp в группу _vzctl и на /var/lib/vz/root поставить
>> права 0750.
>>
>> Подскажите, установка таких прав на /var/lib/vz/root ничего не сломает?
> Сломать не сломает, но где гарантия того, что прав хватит на то, чтобы
> бродить внутри контейнера?
Ну это решение ошибку исправляет. Но мне оно тоже не нравится.

-- 
WBR,
Dubrovskiy Viacheslav



^ permalink raw reply	[flat|nested] 3+ messages in thread

end of thread, other threads:[~2011-12-22 14:44 UTC | newest]

Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2011-12-22  6:05 [devel] Права на /var/lib/vz/root Dubrovskiy Viacheslav
2011-12-22 11:48 ` Dmitry V. Levin
2011-12-22 14:44   ` Dubrovskiy Viacheslav

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git