Montage NFS : pas de récursivité des droits en écriture - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 21-01-2014 à 13:53:19
Et c'est quoi les droits d'accès aux fichiers/répertoires qui te posent problème ? (ls -l sur les clients et sur le serveur pour comparer).
Ca sent le problème d'UID non répliqués partout (que ce soit par NIS, ldap ou à la main).
Marsh Posté le 21-01-2014 à 18:58:55
e_esprit a écrit : Et c'est quoi les droits d'accès aux fichiers/répertoires qui te posent problème ? (ls -l sur les clients et sur le serveur pour comparer). |
Niveau rxw, ça à l’air d’être la même chose. Par contre, niveau Users, c’est une autre chanson.
Exemple:
Coté serveur
ls -l /mnt/Animation/ |
Et coté client
ls -l /media/Animation |
Et bien sûr, le serveur ne pas connait le groupe nobody (mais le client lui, pas de problèmes).
e_esprit a écrit : Ca sent le problème d'UID non répliqués partout (que ce soit par NIS, ldap ou à la main). |
Peut-être. J’ai fait ça à la mimine. Est-ce que le fait de créer le groupe nobody sur le serveur et d’y ajouter nobody puis de lancer un chown général fera la blague et règlera mon problème ?
Marsh Posté le 21-01-2014 à 19:53:49
Tes tentatives d'écriture, tu les fais avec quel user ?
Le user avec l'UID 1000, c'est quoi sur le serveur ?
Marsh Posté le 21-01-2014 à 19:54:22
Sinon le mode 777 c'est quand même pas génial/propre
Marsh Posté le 21-01-2014 à 20:39:04
e_esprit a écrit : Tes tentatives d'écriture, tu les fais avec quel user ? |
Avec mon user habituel, à partir du client.
e_esprit a écrit : Le user avec l'UID 1000, c'est quoi sur le serveur ? |
id dit que c’est le compte de madame.
e_esprit a écrit : Sinon le mode 777 c'est quand même pas génial/propre |
Spoiler : Je tatonne, désolé |
Marsh Posté le 21-01-2014 à 21:44:35
Fork Bomb a écrit :
|
nfs traite uniquement avec uid, le nom du user n'a qu'une signifie que locale. Sinon il te faut du NIS voir ldap afin d'avoir une gestion de compte centralisée et ne pas se trouvé embêté avec ça.
C'est à dire que si ton user a deux uid différent sur le serveur et sur ton client, pas de chocapic.
Marsh Posté le 22-01-2014 à 09:33:59
Oui enfin là, vu qu'il utilise all_squash + anonuid=1000 + anongid=1000, à priori pas besoin de synchroniser les comptes partout.
Par contre je trouve ça crado, et c'est peut-être la cause de son problème en même temps, mais comme c'est pas des options que j'utilise...
Marsh Posté le 22-01-2014 à 15:01:24
e_esprit a écrit : Oui enfin là, vu qu'il utilise all_squash + anonuid=1000 + anongid=1000, à priori pas besoin de synchroniser les comptes partout. |
Tu fais comment de ton coté ?
Marsh Posté le 22-01-2014 à 15:24:18
Mes utilisateurs sont créés aussi bien sur les clients que sur le serveur (à la maison), avec les mêmes UID numériques (of course).
Et LDAP au taf.
Marsh Posté le 23-01-2014 à 11:37:28
Le mieux ça reste de créer sur ta cible un user avec le uid que tu utilise couramment sur ton client. Si t'as pas 150 users et que c'est un PC familial c'est fait en 5 minutes et tu n'as plus de questions à te poser.
Marsh Posté le 28-01-2014 à 12:17:55
Plus je lis, plus je me dit que la seule façon « propre » d’y arriver, c’est de passer par LDAP
Je vais investiguer.
Marsh Posté le 28-01-2014 à 13:53:51
C'est un peu overkill si t'as juste quelques machines et quelques utilisateurs...
Marsh Posté le 28-01-2014 à 20:39:38
J’ai laissé tombé et suis passé par SSHFS. Un seul user sur le serveur, tout le monde se connecte avec et basta.
----
Désolé pour le temps que je vous ai fait perdre.
Marsh Posté le 29-01-2014 à 08:21:50
C'est dommage
Avec un seul user modifier le uid sur une des machines et un chgrp/chown -R pour fixer les droits sur les fichiers/répertoires et c'était joué
Marsh Posté le 29-01-2014 à 09:40:02
C'est quoi cette méthode "Je bloque sur un truc alors je passe à autre chose" ?
Marsh Posté le 20-01-2014 à 14:23:27
Plop !
J’ai un ptit problème de montage réseau via NFS.
Le montage se fait bien sur le client mais l’écriture n’est pas possible au delà de la racine du point de montage (sauf pour certains HDD, sans que je sache pourquoi).
Sur le serveur — sous Debian Wheezy à jour — j’ai installé le paquet nfs via
Voilà une des lignes de /etc/exports
Avec ou sans anonuid et anongid, ça ne fonctionne pas mieux.
Les 2 IP existent et sont connues du serveur (via /etc/hosts)
Le client quant à lui tourne sous Archlinux à jour. Le paquet nfs à été installé via
Une des lignes du /etc/fstab
Là encore, l’IP (du serveur cette, fois) est connue du client. Tout le réseau local fonctionne en IP fixe.
------------
J’ai probablement oublié des trucs que vous jugerez important, n’hésitez pas à demander.
Message édité par Fork Bomb le 20-01-2014 à 14:24:46
---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"