Рейтинг:0

Неправильные разрешения /dev/null в гостевой системе KVM

флаг tr

Мой хост-узел — это RHEL7, на котором работает KVM из репозитория «обновления». На хост-узле разрешения для /dev/ноль находятся:

crw-rw-rw-. 1 корень корень 1, 3 дек 18 04:45 /dev/null

В гостевой системе Alpine KVM (5.14, но такое же поведение в других версиях) в разрешениях отсутствуют «другие»:

crw-rw---- 1 root root 1, 3 24 дек 23:22 /dev/null

Как я могу постоянно менять разрешения в гостевой системе, чтобы они соответствовали хосту? Он работает нормально на другом узле, но я не вижу разницы между ними.

Рейтинг:0
флаг us

В этом нет никакой связи между хост-ОС и гостевой ОС.

Именно Alpine Linux назначает разрешения узлу устройства. У них были ошибки, связанные с этим ранее: https://wiki.alpinelinux.org/wiki/Release_Notes_for_Alpine_1.7.29.2

Вам нужно уточнить у разработчиков Alpine Linux, почему разрешения настроены именно так. Скорее всего, это связано с их закалкой.

Ginnungagap avatar
флаг gu
Мне было бы искренне интересно, если бы у кого-то было обоснование ограничения доступа к `/dev/null` как средства укрепления системы, отличного от уменьшения поверхности атаки (что само по себе имеет силу).
Рейтинг:0
флаг tr

Похоже, это было вызвано чем-то в процессе установки Alpine внутри гостевой системы KVM. Это не происходило при запуске основного установка-альпийский но это происходило при ручной настройке (например, пользовательское разбиение диска).

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.