LINUX.ORG.RU

Astra Linux. Создание/удаление файлов/каталогов - «Операция не позволена»

 ,


0

2

Есть 2 виртуалки VMWare, на обоих стоит Астра, на одной стоит DE, вторая с консолью. Идея в том, чтобы на голой машине прописать репозиторий софтины в /etc/apt/sources.list и протестировать установку (зависимости пакетов, работоспособность софтины). И все было хорошо до сегодняшнего дня, коннектился PuTTY, заливал репозиторий, устанавливал софтину.

Что произошло мне не ведомо, но теперь на любую операцию с файлами в /home/user (чтение/запись/удаление) выдается «Операция не позволена». «ls -1al .» выдает у файлов права 777 и пользователя/группу user:user. Даже из под root («sudo su -») с файлами ничего не сделать.

lsattr выдает права "-------------e----" (что такое «e»? в мане нет) и аттрибута «i» (недосягаемый) там нет.

mount показывает, что ФС с каталогом /home замонтирована rw.

touch /tmp/111 создает файл, т.е. что-то только с /home/user.

В Astra при входе есть какой-то «Integrity level», но я всегда выбирал по дефолту. Из последнего была доустановлена samba.

В Astra при входе есть какой-то «Integrity level»

то есть, всё-таки, смоленск? какой версии и что ты выбираешь «по дефолту» при консольном входе?

Что произошло мне не ведомо

сразу вспоминается анекдот: «Дорогие ученые! У меня в сарае не первый год подземный стук! Пожалуйста, скорее скажите, зачем он у меня есть?!»

aol ★★★★★
()
Ответ на: комментарий от bugs-bunny

Загрузился с флешки с Ubuntu 18.04. Просканировал из GParted - с диском все ОК.

bugs-bunny
() автор топика
Ответ на: комментарий от aol

Если «Смоленск», то идея с репозиториями смысла не имеет. И где ТС его достал?

LongLiveUbuntu ★★★★★
()

целостность

В Астре SE есть мандатная политика, кроме дискретной. смотреть что показывает: $ sudo pdpl-file /home/user этой командой можно также сменить мандатную политику

anonymous
()
Ответ на: комментарий от LongLiveUbuntu

Нужен именно Смоленск, т.к. он сертифицирован и скорее всего будет у заказчика.

Всем спасибо. Кажется что-то прояснилось, дело было в Integrity Level, я его не выставлял сам при загрузке, выбирал по дефолту, но то, что копировалось по SSH имело level=63. Стоило выставить 63 и система дала удалить файлы.

https://wiki.astralinux.ru/pages/viewpage.action?pageId=27361820 По умолчанию, при входе через SSH: •Администраторы из группы astra-admin автоматически получают 63-й «красный» уровень МКЦ (диалог выбора значений мандатных атрибутов при входе НЕ ПРЕДУСМОТРЕН); •Пользователи получают нулевой «синий» уровень МКЦ.

bugs-bunny
() автор топика
Ответ на: комментарий от bugs-bunny

Нужен именно Смоленск, т.к. он сертифицирован и скорее всего будет у заказчика.

Удачи тебе, бро (

LongLiveUbuntu ★★★★★
()
11 февраля 2020 г.

Я деплою в эту астра, с древним postgres и проклинаю всё это поделие.

Neat
()

По дефолту в консольном входе уровень целостности 0. При этом если юзер входит в группу astra-admin, ему поднимают целостность home directory до максимума. Отсюда всякие спецэффекты.

Попробуйте входить с integrity level: 63.

LeninGad
()
Ответ на: комментарий от DELIRIUM

вспоминается басня про Мартышку и очки

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.