[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: непривелигерованный контейнер lxc в бустер



On Wed, 10 Feb 2021 00:06:25 +0300
Eugene Berdnikov <bd4@protva.ru> wrote:

> On Tue, Feb 09, 2021 at 07:11:19PM +0100, Sergey Spiridonov wrote:
> > $ lxc-create -n cname -t debian -- -r buster
> > lxc-create: cname: conf.c: chown_mapped_root: 3250 lxc-usernsexec
> > failed: Permission denied - Failed to open tt lxc-create: cname:
> > tools/lxc_create.c: main: 327 Failed to create container cname  
> 
>  А у юзера, выполняющего lxc-create, есть возможность писать
> в /var/lib/lxc?

Я вообще-то ожидал, что он будет создаваться
в /home/lxcuser/.local/share

И даже сделал как написано в инструкции

sudo setfacl -m
u:296608:x /home/lxcuser /home/lxcuser/.local /home/lxcuser/.local/share

Но сейчас сделал на всякий случай 

chown lxcuser /var/lib/lxc

Не помогло.

Ну и судя по всему, до создания оно даже не доходит, должен же сначала
lxc-usernsexec заработать...
-- 
С уважением, Сергей Спиридонов



Reply to: