收起左侧

升级 1.2.0203 后 Windows ACL 权限转换错误

2
回复
23
查看
[ 复制链接 ]

4

主题

47

回帖

0

牛值

初出茅庐

系统版本:X86

设备环境: fnOS 虚拟机

BUG现象:

升级 1.2.0203,跑完 Windows ACL 权限转换后,发现很多 Docker 容器无法正常启动。排查时,发现 gitlab 容器里报大量的 Permission denied 的错误。

根据错误提示找到文件后发现权限设置多了一个对 owner 自己的禁用项目,如下图:

image.png

将该行设置成允许后就不再报该文件错误。

排查其它文件后,发现大量类似的把 owner 设置成拒绝的情况。看了备份的权限转换文档分析对比了一些文件的权限差异,得出了一个可能:当转换前原始文件的 ACL 权限 group 和 other 被设置成 --- 且 owner 不是 root 时,该文件最后的权限就是 owner = 拒绝的。

以上是一种推测,希望开发团队尽快看一下这是什么问题,并提供一个解决的方法。现在有很多容器文件的权限要修复,容器已经起不来了。

联系方式:661群-Jakes

收藏
送赞
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

4

主题

47

回帖

0

牛值

初出茅庐

4 天前 楼主 显示全部楼层

使用重置子级权限功能可以强制清除这个错误权限。目录已经恢复了我本地的 gitlab 容器。

image.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

409

主题

1万

回帖

0

牛值

管理员

fnOS1.0上线纪念勋章

感谢提供的有效反馈。这个现象符合预期:ACL 权限转换时,如果原文件的 group 和 other 都是拒绝,且 group 不是 users,转换后会将该 group 表现为 Owner 拒绝。这样处理是为了避免转换后权限被意外放大,例如原本用户只读、用户组读写,转换后变成用户可读写。图中的 systemd-network 正是原文件的 group,因此显示为 Owner 拒绝属于正常的权限转换结果。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则