Автор Тема: Безопасность и шары  (Прочитано 422 раз)

Оффлайн Aleksey Shimanov

  • Давно тут
  • **
  • Сообщений: 65
    • Email
Безопасность и шары
« : 13.10.2021 14:46:30 »
Данные:
Виндовый домен, под управлением виндовых DC.
Alt Server 9.2, введен в виндовый домен.
Доменные пользователи логиняться на сервер Alt без вопросов (ssh, xRDP), керберос билеты получают, нормально работают.

Задача:
Смонтировать виндовую шару \\RD-S-ARCHIVE\SQL - там лежат бэкапы SQL.
В одном из каталогов создать подкаталог, имя не имеет значения.

Реализация:
[ads@alt-srv-test /]$ ls -l /mnt/SQL
итого 0
[ads@alt-srv-test /]$ mount -t cifs //RD-S-ARCHIVE/SQL /mnt/SQL -o username=ads@domain.com
mount: only root can use "--options" option
[ads@alt-srv-test /]$ sudo mount -t cifs //RD-S-ARCHIVE/SQL /mnt/SQL -o username=ads@domain.com
Failed to execute systemd-ask-password: No such file or directory
Password for ads@domain.com@//RD-S-ARCHIVE/SQL:
[ads@alt-srv-test /]$ ls -l /mnt/SQL
итого 0
drwxr-xr-x 2 root root 0 окт 10 01:00 BUH
drwxr-xr-x 2 root root 0 окт 13 01:00 Doc
drwxr-xr-x 2 root root 0 окт 13 01:22 ERP_PDM
drwxr-xr-x 2 root root 0 окт 13 01:23 ERP_PROM
drwxr-xr-x 2 root root 0 окт 10 01:17 KATP
drwxr-xr-x 2 root root 0 окт 10 01:25 KBZ
drwxr-xr-x 2 root root 0 окт 10 01:25 KEDR
drwxr-xr-x 2 root root 0 окт 10 01:25 Mail2SecurityForExchange
drwxr-xr-x 2 root root 0 окт 10 01:25 master
drwxr-xr-x 2 root root 0 окт 10 01:25 model
drwxr-xr-x 2 root root 0 окт 10 01:25 msdb
drwxr-xr-x 2 root root 0 окт 13 01:25 PDM_PROM
drwxr-xr-x 2 root root 0 окт 13 01:25 PDM_PROM_2
drwxr-xr-x 2 root root 0 окт 13 01:25 PDM_Temp
drwxr-xr-x 2 root root 0 окт 13 01:26 PowerBI
drwxr-xr-x 2 root root 0 окт 10 01:26 SecurityForExchange
drwxr-xr-x 2 root root 0 окт 10 01:26 SRV_KAV
drwxr-xr-x 2 root root 0 окт 10 01:26 SUSDB
drwxr-xr-x 2 root root 0 окт 10 01:27 TechLogs
drwxr-xr-x 2 root root 0 окт 10 01:27 TEL_DB
drwxr-xr-x 2 root root 0 окт 13 14:06 UPP.PG
drwxr-xr-x 2 root root 0 окт 13 01:26 UPP_PROM
drwxr-xr-x 2 root root 0 окт 10 01:41 VAMT
drwxr-xr-x 2 root root 0 окт 10 01:41 VAMTZSA
drwxr-xr-x 2 root root 0 окт 13 01:53 VAT
drwxr-xr-x 2 root root 0 окт 13 01:55 WMS_PROM
drwxr-xr-x 2 root root 0 окт 13 01:56 ZUP
drwxr-xr-x 2 root root 0 окт 13 01:58 ZUP_31
drwxr-xr-x 2 root root 0 окт 10 01:45 ZUP_83
[ads@alt-srv-test /]$ md /mnt/SQL/UPP.PG/tmp
mkdir: невозможно создать каталог «/mnt/SQL/UPP.PG/tmp»: Отказано в доступе
[ads@alt-srv-test /]$ sudo md /mnt/SQL/UPP.PG/tmp
sudo: md: command not found
[ads@alt-srv-test /]$ su -
Password:
[root@alt-srv-test ~]# md /mnt/SQL/UPP.PG/tmp
[root@alt-srv-test ~]# ls -l /mnt/SQL/UPP.PG
итого 643403840
-rwxr-xr-x 1 root root 696649781248 окт 13 02:35 'database_pg_3076AB52-42A3-3996-B063-882AB49753F5 .tibx'
drwxr-xr-x 2 root root            0 окт 13 12:21  2021-10-13-1
-rwxr-xr-x 1 root root  58868371456 окт  1 11:44  alt-srv-test_domain_com_5432_database_pg_6C1CD1F0-01AA-3A65-B367-7186600F39BD_11a9ad7e-11d3-4948-b4e9-53f53235b1caA.tibx
drwxr-xr-x 2 root root            0 окт 13 14:11  tmp
[root@alt-srv-test ~]# exit
выход
[ads@alt-srv-test /]$ sudo mc

Теперь собственно проблемы... То ли я дурень (что скорее всего так и есть), то ли в Альте ошибки (маловероятно)...
По порядку:
[ads@alt-srv-test /]$ sudo mount -t cifs //RD-S-ARCHIVE/SQL /mnt/SQL -o username=ads@domain.com
Failed to execute systemd-ask-password: No such file or directory
Password for ads@domain.com@//RD-S-ARCHIVE/SQL:
Насколько я понимаю ошибки "Failed to execute systemd-ask-password: No such file or directory" - не должно быть, откуда она и к чему относится? И можно ли ее как-то убрать - не красиво...  8-)

[ads@alt-srv-test /]$ md /mnt/SQL/UPP.PG/tmp
mkdir: невозможно создать каталог «/mnt/SQL/UPP.PG/tmp»: Отказано в доступе
Опять не понятки, пользователь ads - доменный виндовый админ, и имеет полный доступ не только на \\RD-S-ARCHIVE\SQL. Однако под ним сделать каталог не получается...
При попытке воспользоваться mc получаю ошибку 13 Отказано в доступе.

[ads@alt-srv-test /]$ sudo md /mnt/SQL/UPP.PG/tmp
sudo: md: command not found
Здесь очень БОЛЬШИЕ не понятки, под обычным пользователем md есть, а под sudoers'ом нет?  :-\

[ads@alt-srv-test /]$ su -
Password:
[root@alt-srv-test ~]# md /mnt/SQL/UPP.PG/tmp
[root@alt-srv-test ~]# ls -l /mnt/SQL/UPP.PG
итого 643403840
-rwxr-xr-x 1 root root 696649781248 окт 13 02:35 'database_pg_3076AB52-42A3-3996-B063-882AB49753F5 .tibx'
drwxr-xr-x 2 root root            0 окт 13 12:21  2021-10-13-1
-rwxr-xr-x 1 root root  58868371456 окт  1 11:44  alt-srv-test_domain_com_5432_database_pg_6C1CD1F0-01AA-3A65-B367-7186600F39BD_11a9ad7e-11d3-4948-b4e9-53f53235b1caA.tibx
drwxr-xr-x 2 root root            0 окт 13 14:11  tmp
[root@alt-srv-test ~]# exit
выход
Далее заходим под root и все у нас создается, не смотря на то что домен про root'а нифига не знает, как так-то?

[ads@alt-srv-test /]$ sudo mc
Ну и на последок - засудорили mc - каталог создается...

С Alt Linux на "вы", если нужна инфа лучше сразу приводить команды для вывода данной инфы или говорить где она лежит...  :-D

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 923
    • Домашняя страница
    • Email
Re: Безопасность и шары
« Ответ #1 : 13.10.2021 16:50:27 »
man mount.cifs
Андрей Черепанов (cas@)

Оффлайн rits

  • Завсегдатай
  • *
  • Сообщений: 1 041
  • ITS