* [devel] Права на /var/lib/vz/root
@ 2011-12-22 6:05 Dubrovskiy Viacheslav
2011-12-22 11:48 ` Dmitry V. Levin
0 siblings, 1 reply; 3+ messages in thread
From: Dubrovskiy Viacheslav @ 2011-12-22 6:05 UTC (permalink / raw)
To: Devel
[-- Attachment #1: Type: text/plain, Size: 998 bytes --]
Здравствуйте.
Имеею баг https://bugzilla.altlinux.org/show_bug.cgi?id=26292
Суть в том, что на ovz ядре snmpd при запросе snmpwalk -v 2c -c public
localhost dskUsed или snmpwalk -v 2c -c public localhost dskPath
согласно данным в /proc/mounts пытается определить размер и лезет туда
куда доступа у него нет и в результате тормоза.
Для решения есть 2 варианта:
1. Запускать snmpd от root. Что мне совсем не нравится и делать я это не
буду.
2. Добавить юзера snmp в группу _vzctl и на /var/lib/vz/root поставить
права 0750.
Подскажите, установка таких прав на /var/lib/vz/root ничего не сломает?
Так сделать можно?
Или есть лучше решения?
--
WBR,
Dubrovskiy Viacheslav
[-- Attachment #2: ÐÑипÑогÑаÑиÑеÑÐºÐ°Ñ Ð¿Ð¾Ð´Ð¿Ð¸ÑÑ S/MIME --]
[-- Type: application/pkcs7-signature, Size: 4903 bytes --]
^ permalink raw reply [flat|nested] 3+ messages in thread
* Re: [devel] Права на /var/lib/vz/root
2011-12-22 6:05 [devel] Права на /var/lib/vz/root Dubrovskiy Viacheslav
@ 2011-12-22 11:48 ` Dmitry V. Levin
2011-12-22 14:44 ` Dubrovskiy Viacheslav
0 siblings, 1 reply; 3+ messages in thread
From: Dmitry V. Levin @ 2011-12-22 11:48 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 924 bytes --]
On Thu, Dec 22, 2011 at 01:05:09AM -0500, Dubrovskiy Viacheslav wrote:
> Здравствуйте.
>
> Имеею баг https://bugzilla.altlinux.org/show_bug.cgi?id=26292
> Суть в том, что на ovz ядре snmpd при запросе snmpwalk -v 2c -c public
> localhost dskUsed или snmpwalk -v 2c -c public localhost dskPath
> согласно данным в /proc/mounts пытается определить размер и лезет туда
> куда доступа у него нет и в результате тормоза.
Если он смотрит через /proc/mounts, то зачем он трогает файловые системы
типа proc и sysfs?
> Для решения есть 2 варианта:
> 1. Запускать snmpd от root. Что мне совсем не нравится и делать я это не
> буду.
> 2. Добавить юзера snmp в группу _vzctl и на /var/lib/vz/root поставить
> права 0750.
>
> Подскажите, установка таких прав на /var/lib/vz/root ничего не сломает?
Сломать не сломает, но где гарантия того, что прав хватит на то, чтобы
бродить внутри контейнера?
--
ldv
[-- Attachment #2: Type: application/pgp-signature, Size: 198 bytes --]
^ permalink raw reply [flat|nested] 3+ messages in thread
* Re: [devel] Права на /var/lib/vz/root
2011-12-22 11:48 ` Dmitry V. Levin
@ 2011-12-22 14:44 ` Dubrovskiy Viacheslav
0 siblings, 0 replies; 3+ messages in thread
From: Dubrovskiy Viacheslav @ 2011-12-22 14:44 UTC (permalink / raw)
To: ALT Linux Team development discussions
22.12.2011 06:48, Dmitry V. Levin пишет:
> On Thu, Dec 22, 2011 at 01:05:09AM -0500, Dubrovskiy Viacheslav wrote:
>> Здравствуйте.
>>
>> Имеею баг https://bugzilla.altlinux.org/show_bug.cgi?id=26292
>> Суть в том, что на ovz ядре snmpd при запросе snmpwalk -v 2c -c public
>> localhost dskUsed или snmpwalk -v 2c -c public localhost dskPath
>> согласно данным в /proc/mounts пытается определить размер и лезет туда
>> куда доступа у него нет и в результате тормоза.
> Если он смотрит через /proc/mounts, то зачем он трогает файловые системы
> типа proc и sysfs?
Не могу знать. Наверно стоит спросить у апстрима. Может можно как-то
заблокировать это поведение.
>> Для решения есть 2 варианта:
>> 1. Запускать snmpd от root. Что мне совсем не нравится и делать я это не
>> буду.
>> 2. Добавить юзера snmp в группу _vzctl и на /var/lib/vz/root поставить
>> права 0750.
>>
>> Подскажите, установка таких прав на /var/lib/vz/root ничего не сломает?
> Сломать не сломает, но где гарантия того, что прав хватит на то, чтобы
> бродить внутри контейнера?
Ну это решение ошибку исправляет. Но мне оно тоже не нравится.
--
WBR,
Dubrovskiy Viacheslav
^ permalink raw reply [flat|nested] 3+ messages in thread
end of thread, other threads:[~2011-12-22 14:44 UTC | newest]
Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2011-12-22 6:05 [devel] Права на /var/lib/vz/root Dubrovskiy Viacheslav
2011-12-22 11:48 ` Dmitry V. Levin
2011-12-22 14:44 ` Dubrovskiy Viacheslav
ALT Linux Team development discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
public-inbox-index devel
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.devel
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git