zivimgl
Goto Top

Für read-only filesystem Zugriffsberechtigungen ändern

hallo leute,

wie können Dateien in einem read-only Dateisystem entfernt werden?
verwende SuSeLinux Enterprise Server 10.0
habe bereits erfolglos "mount -n -o remount,rw /" versucht.

danke im Voraus, zivi

Content-Key: 89998

Url: https://administrator.de/contentid/89998

Printed on: April 27, 2024 at 01:04 o'clock

Member: theton
theton Jun 17, 2008 at 13:09:08 (UTC)
Goto Top
Gab es Fehlermeldungen beim remount? Wie sieht der Output von 'mount' (ohne Parameter) nach dem Remount aus?
Member: ZiviMGL
ZiviMGL Jun 18, 2008 at 06:41:03 (UTC)
Goto Top
Nein es erscheint keine Fehlermeldung.
Bei 'umount' kommt 'device is busy'.
Im Output von 'mount' ist das betroffene Verzeichnis per nfs gemountet:
IP:/daten on /transfer type nfs (rw, addr = IP)

/transfer ist das betroffene device; IP ist ein anderer Server.
Sämtliche daten auf /transfer sollen entfernt werden.

so far, zivi
Member: theton
theton Jun 18, 2008 at 07:03:17 (UTC)
Goto Top
Ich denke das betroffene Verzeichnis ist '/', oder warum versuchst du sonst '/' zu remounten? Irgendwie seh ich bei dir nicht ganz durch.

Also... Handelt es sich bei dem read-only-Dateisystem nun um ein NFS-Mount oder um ein lokales Dateisystem, oder geht es um das lokale Verzeichnis des NFS-Servers? Wenn es um das lokale Verzeichnis des NFS-Servers geht, das read-only ist, liegt dieses Verzeichnis auf einer extra Partition, kann der Server lokal schreibend drauf zugreifen oder geht es nur via NFS nicht, sind die Rechte korrekt gesetzt...?
Member: ZiviMGL
ZiviMGL Jun 18, 2008 at 07:28:24 (UTC)
Goto Top
Sry, '/' hab ich nur verwendet, um den Befehl darzustellen.
Wir haben hier ein Windowsnetzwerk mit zwei Linux Servern.
Auf den ersten kann zugegriffen werden, unter anderem durch ein Backupsystem.
Der zweite dient der zusätzlichen Sicherung der Daten auf dem ersten Server.
Die zweite Linux Server kommuniziert also ausschließlich mit dem ersten.

Nachdem der zweite Server ausgefallen und anschließend wieder einsatzfähig war,
wurden fälschlicherweise Daten in /transfer kopiert, die wir kurz darauf zu löschen versuchten.
Die Dateien wurden mit dem rsync Befehl kopiert.

danke für die schnelle Antwort, zivi
Member: theton
theton Jun 18, 2008 at 07:34:55 (UTC)
Goto Top
Und die Daten lassen sich nun als root lokal auf dem Server nicht löschen? Ist die Partition auch sicher ro gemountet? Also wird diese lokal auf dem Server im Output von 'mount' als ro angezeigt?
Member: ZiviMGL
ZiviMGL Jun 18, 2008 at 07:49:16 (UTC)
Goto Top
Nein, ich bin als root angemeldet und die Daten lassen sich definitiv nicht löschen.
Die Partition wird im Output von 'mount' nicht als ro angezeigt.

Fehlermeldung beim Löschen ist allerdings:
Permission denied. (read-only filesystem)
Member: theton
theton Jun 18, 2008 at 08:45:50 (UTC)
Goto Top
Es wäre wirklich hilfreich, wenn du die Zeile vom lokalen mount-Output für diese Partition hier posten könntest. Die für's NFS-Mount bringt uns nicht weiter. Sind z.B. irgendwelche umasks gesetzt o.ä.?
Member: ZiviMGL
ZiviMGL Jun 18, 2008 at 11:31:51 (UTC)
Goto Top
Hier der lokale mount-Output:

/dev/hda2 on / type reiserfs (rw, acl, user_xattr)
proc on /proc type proc (rw)
sysfs on /sys type sysfs (rw)
debugfs on /sys/kernel/debug type debugfs (rw)
udev on /dev type tmpfs (rw)
devpts on /dev/pts type devpts (rw, mode = 0620, gid = 5)
/dev/hdb1 on /sicherung type /reiserfs (rw)
securityfs on /sys/kernel/security type securityfs (rw)
nfsd on /proc/fs/nfsd type nfsd (rw)
IP:/daten on /transfer type nfs (rw, addr = IP)

Es gibt nur den Benutzer: root

Wobei /sicherung der Ordner ist, in den IP:/daten kopiert wird.
Member: theton
theton Jun 18, 2008 at 11:43:50 (UTC)
Goto Top
Das "Problem" der fehlenden Zugriffsrechte könnte hier bei den ACLs liegen, die offenbar verwendet werden (rw, acl, user_xattr). Mit diesen kann man meines Wissens nach auch root den Zugriff verbieten. Schau also mal z.B. mittels 'getfacl' nach wie die Rechte für die Dateien in /sicherung sind (getfacl -R /sicherung).
Member: ZiviMGL
ZiviMGL Jun 18, 2008 at 12:18:28 (UTC)
Goto Top
Das Problem ist behoben.
Durch den andauernden Wechsel der Zuständigkeitsperson, (alles Zivis = 8-9 Monate)
ist die Übersicht etwas verloren gegangen.

Danke für die schnellen Antworten, echt super!!