Articles of 只读

Linux:强制只读挂载文件系统的fsck?

我正在开发一个运行CentOS 6.2的无头embedded式设备。 用户可以连接键盘,但不能连接显示器,而串行控制台则需要打开机箱,这是我们不希望用户必须做的事情。 这几乎避免了使用恢复USB驱动器启动的可能性,除非所有操作都是盲目地重新映像硬盘。 我想提供一些恢复设施,并且我已经写了一个工具,它在/ dev / tty1上代替getty来提供这些function。 一个这样的函数是fsck。 我已经find了如何重新挂载根和其他文件系统只读。 现在,它们是只读的,应该安全起见,然后重新启动。 不幸的是,fsck向我抱怨文件系统已经挂载,拒绝做任何事情。 我怎样才能强制fsck运行在一个只读的挂载分区? 根据我的研究,这将是一个晦涩难懂的事情。 “-f”只是意味着强制修复干净的(但是未安装的)分区。 我需要修复干净或不洁的安装分区。 根据我所读到的,这是“只有专家”应该做的事情,但是没有人花时间来解释专家是如何做的。 我希望有人可以透露给我。 顺便说一句,我注意到在Gentoo上的e2fsck 1.42.4会让你fsck挂载的分区,甚至挂载读写,但似乎只有这样做,如果fsck从terminal运行,所以它可以问用户,如果他们“确定他们想做一件如此危险的事情。 我不确定CentOS版本是否做同样的事情,但似乎fsck可以修复一个挂载的分区,但当它不能从terminal运行的时候,它肯定会拒绝。 最后一个select是我编译我自己的黑客fsck。 但恐怕我会以一种意想不到的方式搞砸了。 谢谢! 注意:原贴在这里 。 更新:在我写这个的时候,我不认为这是重要的,但是为了重新安装fs只读,我必须这样做: echo s > /proc/sysrq-trigger echo s > /proc/sysrq-trigger echo u > /proc/sysrq-trigger 这是我能find的唯一方法。 其他所有人都抱怨文件系统正忙。 据我所知,这是“安全的”,但它可能与通常的方法稍有不同。 这可能是fsck不想修复它的原因。 它仍然认为它挂载了读写。

Samba与guest访问权限和经过身份validation的用户共享写入权限

我试图让共享文件夹工作。 每个人都应该具有读取权限(最好在连接Windows时甚至不会popup密码提示),但是一些选定的用户也应该能够login并具有写入权限。 到目前为止,我有以下configuration: [global] server string = %h server security = SHARE obey pam restrictions = Yes pam password change = Yes unix password sync = Yes syslog = 0 log file = /var/log/samba/log.%m max log size = 1000 [shared] comment = Shared path = /shared write list = @users create mask = 0660 directory […]

禁止写入“便携式媒体播放器”

我需要禁用域中的Windows机器将文件复制到自己的便携式设备。 我发现了一个设置,告诉registry会告诉计算机'writeprotect'( StorageDevicePolicies\WriteProtect )便携式存储设备。 然而,智能手机被认为是将自身呈现为便携式媒体播放器,从而绕开了这一背景。 我该怎么阻止呢?

硬盘问题“只读”

我有一个问题,当我几个小时后挂载我的分区时,它变成只读。 目前我运行: fuser -m -k /dev/sdb1 umount /dev/sdb1 fsck -y /dev/sdb1 mount /dev/sdb1 这使我可以重新读取/写入它,但这是一个重复发生的问题。 我的问题是我怎么能解决这个问题。 它看起来像是硬件还是软件问题? 这是目前在一个CentOS的64位盒。 当我运行dmesg我看到这个: EXT3-fs error (device sdb1): ext3_lookup: unlinked inode 36127046 in dir #36126721 Aborting journal on device sdb1. __journal_remove_journal_head: freeing b_committed_data __journal_remove_journal_head: freeing b_committed_data ext3_abort called. EXT3-fs error (device sdb1): ext3_journal_start_sb: Detected aborted journal Remounting filesystem read-only “smartctl -a […]

SVN:如何在Subversion中设置只读分支?

作为我的雇主组织的首席Web开发人员,我负责为每个Web应用程序configuration和维护一个SVN仓库。 每个都有几个存档版本,至less有几个分支。 目前,为了部署每个网站的最新版本,我将合适的标签版本“导出”到Apache服务该站点的目录。 例如,假设我在/ var / www / dev / app中签出了一个工作副本: $ cd /var/www/dev/app/archive/1.2 $ svn export . /var/www/html/www.myapp.com 但是我实际上仍然希望将活动站点链接到存储库版本,这样我就可以执行“svn update”来获取最新的更新; 我只是不想在活动部署目录中将任何文件或小的修改提交回存储库。 我想要做的是在存储库中创build一个只读分支,它总是包含应用程序的最新生产版本,我可以检出到部署目录。 我已经看过很多开源项目,任何人都可以签出应用程序的特定分支,但是它是只读分支,所以你不能回过头去。 我怎样才能做到这一点?

只读域控制器用于独立/异地testing位置

有一点需要强调:客户端需要testing由SQL 2008 Server和Windows 2008 Standard Server(应用服务器)组成的支持Active Directory的CRM系统。 据我所知,Active Directory是最终用户身份validation和应用程序到SQL身份validation所必需的。 我们需要将这两台服务器从当前的域环境中提取出来,并安装在具有Internet连接但不在域( foo.local )或任何域上的testing工具上; 他们现在只是工作组中的一堆工作站。 我最初的想法是设置一个IPSec隧道到客户端的位置/从testing设施,但我想知道如果局域网子网重叠将是一个痛苦(pfSense防火墙这里)pipe理和/或如果更改IP地址两台服务器( FOOAPP和FOOSQL )到一个不同的子网,以避免重叠会导致AD域的一些悲痛(即域控制器不会“知道”这些服务器是谁)。 我的另一个想法是设置一个只读域控制器,并把它带到现场的testing设施,但从我粗略阅读的technet文档,这听起来像它需要能够与客户端位置域控制器(s )。 最后,我知道你可以使用caching的凭据脱机validation工作站:会使用成员服务器吗? 我假设不是因为发生在FOOAPP和FOOSQL之间的SQLauthentication可能根本就不使用caching,但是请赐教。 任何其他选项? 澄清 这些服务器目前尚未用于生产。 当他们join到客户的领域时,没有数据,也没有人使用它。 他们现在只是空闲的成员服务器。 SQL数据库将加载testing数据,然后用于培训,但是在用户验收/最终用户培训期结束后(移除testing数据),我们将把它们放回到客户的位置,从而投入生产。 。 我们不能在现场进行testing/培训,因为这对客户的办公室太具有破坏性,他们没有足够的会议室来容纳testing/培训小组。 编辑 我想这可以被解释为两个问题: (只读|可写)域控制器与其他域控制器隔离时会发生什么? 活动目录是否关心IP地址? 也许我可以暂时将这两台服务器放在不同的子网上,并build立一个IPSec隧道,以便testing机构中的这些服务器和工作站可以与客户办公室的域进行通信。

VirtualBox:vboxsf文件系统错误地检测为只读?

我有VirtualBox (Windows XP主机)运行一个CentOS 6.0虚拟机,一个共享文件夹 。 以下是已安装设备的列表: [root@localhost ~]# mount -l … www on /media/sf_www type vboxsf (gid=501,rw) 看起来像是读/写。 现在,如果我试图写在这个共享文件夹上: [root@localhost ~]# touch /media/sf_www/test touch: cannot touch `/media/sf_www/test': Read-only file system 任何想法我做错了什么? 编辑:只是试图手动安装在别处,同样的问题: [root@localhost ~]# mount.vboxsf -w www /mnt/www [root@localhost ~]# mount -l … www on /media/sf_www type vboxsf (gid=501,rw) www on /mnt/www type vboxsf (rw) […]

如何find主文件系统转为只读模式的原因

Ubuntu 12.04 文件系统经常进入只读模式。 首先我已经读过这个问题了, 文件系统已经经常进入只读模式 。 但是我必须知道,如果不是由于dying hard drive造成的。 这是我的客户端提供的服务器,我只是在那里运行一些node.js workers +一个node.js server ,我正在使用mongodb 。 时不时(每20-50小时)系统突然使文件系统只读,mongodb进程失败(由于只读fs)和我的节点worker / server( forever启动)只是被杀害。 这里是来自dmesg的日志 – 我可以看到一些错误和消息,FS是只读的,也有一些日记错误,但我想find这些错误的原因.. http://speedy.sh/Ux2VV/dmesg.log.txt 编辑 smartctl -t long /dev/sda smartctl 5.41 2011-06-09 r3365 [x86_64-linux-3.5.0-23-generic] (local build) Copyright (C) 2002-11 by Bruce Allen, http://smartmontools.sourceforge.net SMART support is: Unavailable – device lacks SMART capability. A mandatory SMART command […]

mount:不能重新挂载块设备/ dev / sda5读写,被写保护

所以,就是这样。 一切正常,除了磁盘只读,不想改回来。 ^ _ ^! 谢谢。 root@NODE02:/tmp# df . Filesystem 1K-blocks Used Available Use% Mounted on /dev/sda5 461490504 179502128 258545928 41% / root@NODE02:/tmp# mount -o rw,remount /dev/sda5 mount: cannot remount block device /dev/sda5 read-write, is write-protected root@NODE02:/tmp# touch helll touch: cannot touch `helll': Read-only file system 这不是多path。 没什么特别的 只是一个服务器与Ubuntu 9.10。 对我来说没有意义,是吗? – – 编辑 – […]

一次写入,使用Linux文件系统读取多个(WORM)

我有要求将文件写入Linux文件系统,不能随后覆盖,附加到,以任何方式更新或删除。 不是由一个sudo-er,根,或任何人。 我试图满足FINRA 17A-4的金融服务条例的要求,FINRA 17A-4基本上要求电子文件写入WORM(写入一次,读取很多)设备。 我非常想避免使用DVD或昂贵的EMC Centera设备。 是否有Linux文件系统,或者SELinux是否支持在写入之后立即(或至less很快)使文件完整不变的要求? 或者有人知道我可以使用Linux权限等现有的文件系统上执行此方法? 我明白,我可以设置只读权限和不可变属性。 但是我当然希望root用户能够取消这些设置。 我考虑将数据存储到未安装的小卷,然后以只读方式重新挂载,但是我认为root仍然可以卸载并重新挂载为可写入。 我正在寻找任何聪明的想法,最坏的情况下,我愿意做一点编码来“提升”现有的文件系统来提供这个。 假设有一个文件系统是一个很好的起点。 并且放置一个精心configuration的Linux服务器来充当这种types的networking存储设备,除此之外别无其他。 毕竟,文件上的encryption也是有用的!