ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: Dubrovskiy Viacheslav <slava@tangramltd.com>
To: ALT Linux Team development discussions <devel@lists.altlinux.org>
Subject: Re: [devel] Права на /var/lib/vz/root
Date: Thu, 22 Dec 2011 09:44:48 -0500
Message-ID: <4EF34260.5090005@tangramltd.com> (raw)
In-Reply-To: <20111222114831.GA29774@altlinux.org>

22.12.2011 06:48, Dmitry V. Levin пишет:
> On Thu, Dec 22, 2011 at 01:05:09AM -0500, Dubrovskiy Viacheslav wrote:
>> Здравствуйте.
>>
>> Имеею баг https://bugzilla.altlinux.org/show_bug.cgi?id=26292
>> Суть в том, что на ovz ядре snmpd при запросе snmpwalk -v 2c -c public
>> localhost dskUsed или snmpwalk -v 2c -c public localhost dskPath
>> согласно данным в /proc/mounts пытается определить размер и лезет туда
>> куда доступа у него нет и в результате тормоза.
> Если он смотрит через /proc/mounts, то зачем он трогает файловые системы
> типа proc и sysfs?
Не могу знать. Наверно стоит спросить у апстрима. Может можно как-то 
заблокировать это поведение.

>> Для решения есть 2 варианта:
>> 1. Запускать snmpd от root. Что мне совсем не нравится и делать я это не
>> буду.
>> 2. Добавить юзера snmp в группу _vzctl и на /var/lib/vz/root поставить
>> права 0750.
>>
>> Подскажите, установка таких прав на /var/lib/vz/root ничего не сломает?
> Сломать не сломает, но где гарантия того, что прав хватит на то, чтобы
> бродить внутри контейнера?
Ну это решение ошибку исправляет. Но мне оно тоже не нравится.

-- 
WBR,
Dubrovskiy Viacheslav



      reply	other threads:[~2011-12-22 14:44 UTC|newest]

Thread overview: 3+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2011-12-22  6:05 Dubrovskiy Viacheslav
2011-12-22 11:48 ` Dmitry V. Levin
2011-12-22 14:44   ` Dubrovskiy Viacheslav [this message]

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=4EF34260.5090005@tangramltd.com \
    --to=slava@tangramltd.com \
    --cc=devel@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git