Как позволить произвольной группе монтировать файловую систему?

У Вас, скорее всего, нет openvpn клиентской маршрутизации настроенной. раздел http://openvpn.net/index.php/open-source/documentation/howto.html#scope "Включая несколько машин на стороне клиента при использовании направленной VPN (dev бочка)" должен обратиться к этому точному сценарию.

1
задан 26 November 2013 в 09:25
2 ответа

@ Ответ Иана работает для любого unix. Однако в Linux вы также можете специально разрешить группе монтировать устройство.

  • Сделайте устройство принадлежащим группе, которой вы хотите разрешить монтировать его
  • В / etc / fstab используйте параметр «group» вместо "пользователь"

Это описано на странице руководства для mount (8) (вместо fstab, что сбивает с толку):

 FILESYSTEM INDEPENDENT MOUNT OPTIONS
 [...]
 group  Allow  an ordinary (i.e., non-root) user to mount the filesys-
          tem if one of his groups matches  the  group  of  the  device.
          This option implies the options nosuid and nodev (unless over-
          ridden  by  subsequent  options,  as  in   the   option   line
          group,dev,suid).

Вот пример использования тома "vg_firefly-testmount". Я пользователь "jenny" в группе "jenny".

[jenny@firefly ~]$ ls -ld /dev/mapper/vg_firefly-testmount 
lrwxrwxrwx 1 root root 7 Nov 26 10:43 /dev/mapper/vg_firefly-testmount -> ../dm-4
[jenny@firefly ~]$ ls -l /dev/dm-4
brw-rw---- 1 root jenny 253, 4 Nov 26 11:35 /dev/dm-4
[jenny@firefly ~]$ grep testmount /etc/fstab 
/dev/mapper/vg_firefly-testmount /testmount             ext4    group,noauto,rw    1 2
[jenny@firefly ~]$ mount /testmount
[jenny@firefly ~]$ mount | grep testmount
/dev/mapper/vg_firefly-testmount on /testmount type ext4 (rw,nosuid,nodev,user=jenny)
2
ответ дан 3 December 2019 в 18:49

Обычный способ сделать что-то подобное - использовать sudo

  • Создайте группу и добавьте в нее ваших привилегированных пользователей.
  • Создайте сценарий, выполняющий действие монтирования / размонтирования
  • Убедитесь, что сценарий исполняется, но может быть записан только пользователем root.
  • Отредактируйте sudoers , чтобы разрешить группе выполнять сценарий
  • Profit
1
ответ дан 3 December 2019 в 18:49

Теги

Похожие вопросы