[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

ClamFS/Fuse e ACL...



Stufo di usare l'accrocchio di libsamba-vscan avevo deciso di passare a
clamfs, scoprendo oggi che non sembra essere ACL-safe.

Per colpa di una prova improvvida inizale, avevo dato la colpa a ogni
possibile cosa fuorchè al vero colpevole, me misero, me tapino.

Ma la cosa è palese....

 gaio@neuromante:~$ df | grep srv
 /dev/cciss/c0d0p8    368544580 139597632 228946948  38% /srv
 clamfs               368544580 139597632 228946948  38% /srv/users

 gaio@neuromante:~$ id gaio
 uid=1000(gaio) gid=1004(ced) gruppi=20(dialout),24(cdrom),25(floppy),29(audio),44(video),46(plugdev),513(domusers),512(domadms),1004(ced),1102(webmaster),550(printops)

 gaio@neuromante:~$ getfacl /srv/users/MOVE/
 getfacl: Removing leading '/' from absolute path names
 # file: srv/users/MOVE/
 # owner: gabri
 # group: move
 user::rwx
 group::rwx
 group:ced:rwx
 group:diramm:r-x
 mask::rwx
 other::---
 default:user::rwx
 default:group::rwx
 default:group:ced:rwx
 default:group:diramm:r-x
 default:mask::rwx
 default:other::---

 gaio@neuromante:~$ ls /srv/users/MOVE/
 ls: impossibile aprire la directory /srv/users/MOVE/: Permission denied
 gaio@neuromante:~$ ls /srv/.users/MOVE/
 ADESIONI tecnici ortopedici.rtf
 ...

dove ovviamente la cartella 'fisica' /srv/.users/ viene rimontata in
/srv/users grazie a clamfs/fuse.

La cosa interessate è che le ACL sembrano essere 'processate' ma non
tenute in considerazione,. ovvero se io faccio:

	getfacl /srv/users/MOVE/

o

	getfacl /srv/.users/MOVE/

ottengo esattamente lo stesso risultato.


In questi casi, a parte picchiare violentemente la testa contro il
muro, che si fa?

-- 
  A: http://en.wikipedia.org/wiki/Top_post
  Q: Were do I find info about this thing called top-posting?
  A: Because it messes up the order in which people normally read text.
  Q: Why is top-posting such a bad thing?
  A: Top-posting.
  Q: What is the most annoying thing in e-mail?
  A: No.
  Q: Should I include quotations after my reply?


Reply to: