Добрый день. Astra Linux 1.7. Пытаюсь настроить тома хранения файлов с помощью

механизмов БСП, но возникает ошибка.
Сначала пробовал примонтировать шару, но когда это не сработало попробовал просто указать каталог, на который есть права и получаю ту же ошибку:
Ошибка доступа к файлу '/home/StorageFile_test2'. 13(0x0000000D): Permission denied
У каталога следующие права
drwxr-xr-x 2 usr1cv8 grp1cv8
Если создать обработку, которая попытается создать каталог /home/StorageFile_test2/1, то возникает аналогичная ошибка.
В докере развернут экземпляр 1С на debian, в котором аналогичный каталог можно создать и настроить хранение аналогичного тома.
Подскажите, куда еще следует копнуть?

10 ответов

122 просмотра

А у вас точно на /home такие права установлены?

Nick-Ternovoi Автор вопроса
trefmanic
А у вас точно на /home такие права установлены?

На /home следующие права: drwxr-xr-x 20 root root Но 1С не может создать даже каталог /home/StorageFile_test2/1 с учетом, что на /home/StorageFile_test2 права есть.

Nick-Ternovoi Автор вопроса
trefmanic
Сделайте ls -lah /home

drwxr-xr-x 20 root root 4,0K ноя 9 09:10 . drwxr-xr-x 29 root root 4,0K ноя 3 16:43 .. drwx------ 17 dev dev 4,0K окт 31 16:06 dev drwx------ 2 root root 16K сен 27 16:30 lost+found drwx------ 21 test_user domain users 4,0K ноя 8 19:17 test_user@domain.local drwxrwxrwx 2 root root 0 ноя 8 18:08 path drwxr-xr-x 2 root root 4,0K дек 14 2022 .pdp drwxr-xr-x 2 root root 4,0K ноя 2 16:32 storage drwxrwxrwx 2 usr1cv8 grp1cv8 0 ноя 8 19:22 StorageFile drwxr-xr-x 2 usr1cv8 grp1cv8 4,0K ноя 8 18:29 StorageFile_test1 drwxr-xr-x 2 usr1cv8 grp1cv8 4,0K ноя 9 09:10 StorageFile_test2 drwx------ 6 usr1cv8 grp1cv8 4,0K ноя 8 15:13 usr1cv8

А если этим же методом попробовать создать файл в /home/usr1cv8/ ?

У вас точно там мандатка никак не участвует? Скажите, какую версию вы поставили? (Орёл-Воронеж-Смоленск)

Nick Ternovoi
Так работает

Значит, вам система мандатного контроля доступа не даёт писать. Читайте доки Астры в этом направлении. Или не изобретайте велосипед, и пишите в домашний каталог

Nick-Ternovoi Автор вопроса
Nick-Ternovoi Автор вопроса
trefmanic
Значит, вам система мандатного контроля доступа не...

Продолжаем мучения. Система мандатного доступа выключена: root@1c-platform:/StorageFile# astra-security-monitor status Обработка... Функция безопасности Статус Подробности Блокировка системных команд ВЫКЛЮЧЕНО Блокировка консоли ВЫКЛЮЧЕНО Блокировка интерпретаторов ВЫКЛЮЧЕНО Блокировка макросов ВЫКЛЮЧЕНО Блокировка бита исполнения ВЫКЛЮЧЕНО Блокировка ptrace ВКЛЮЧЕНО Блокировка sysrq ВКЛЮЧЕНО Межсетевой экран UFW ВЫКЛЮЧЕНО Ограничения ulimits ВЫКЛЮЧЕНО Блокировка отключения питания ВЫКЛЮЧЕНО Блокировка монтирования ВЫКЛЮЧЕНО Блокировка bash ВЫКЛЮЧЕНО Overlay на корневой ФС ВЫКЛЮЧЕНО sudo с паролем ВКЛЮЧЕНО SSH закрыт для root ВКЛЮЧЕНО Защита SSH fail2ban ВЫКЛЮЧЕНО Графический киоск ВЫКЛЮЧЕНО root@1c-platform:/home/usr1cv8/storage# astra-modeswitch get 0 root@1c-platform:/home/usr1cv8/delete_me# astra-mic-control status НЕАКТИВНО root@1c-platform:/home/usr1cv8/delete_me# astra-mac-control status НЕАКТИВНО Попробовал писать в домашнюю папку пользователя usr1cv8. С виду работает, том добавляется, даже файлы с виду записываются в том, но когда открываю шару, там их нет. Более того, попробовал создать новый каталог, в нем создать каталог средствами 1С, записать в него файл из 1С - всё создалось успешно: &НаСервереБезКонтекста Процедура ТестНаСервере() ИмяКаталогаТестовое = "/home/usr1cv8/delete_me/test_files/" СоздатьКаталог(ИмяКаталогаТестовое); ТекстовыйДокумент = Новый ТекстовыйДокумент; ТекстовыйДокумент.Записать(ИмяКаталогаТестовое + "delete_me.txt"); Файлы = НайтиФайлы(ИмяКаталогаТестовое, "*.txt"); Для каждого Файл Из Файлы Цикл Сообщить(Файл.ПолноеИмя); КонецЦикла; КонецПроцедуры /home/usr1cv8/delete_me/test_files/delete_me.txt , но каталога и файла не видно в консоли: root@1c-platform:/home/usr1cv8/delete_me# ls root@1c-platform:/home/usr1cv8/delete_me#

Похожие вопросы

Обсуждают сегодня

Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Раз начали говорить про embassy, то присоединюсь со своими парой вопросов. 1) Есть ли сопоставимые аналоги для асинхронного кода в emdebbed? 2) Можно ли внутри задач embassy ...
NI_isx
6
Всем привет, нужна как никогда, нужна помощь с IO в загрузчике. Пишу в code16 после установки сегментных регистров, пишу вывод символа. Пробовал 2 варианта: # 1 mov $0x0E, %a...
Shadow Akira
14
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
Коллеги, я тут для личных нужд пошел ставить MQTT сервер, пощупал mosquitto, но ужаснулся отсутствию такой банальности, как HTTP API для посмотреть список топиков. А тут что,...
Maksim Lapshin
14
У меня задача: написать брокер сообщений. Очереди и потребители. Очереди поддерживают приоритеты. Очередь отдает сообщения, только обработчикам с соответствующими характеристи...
Aleksandr Filippov
2
Решил тут попробовать embassy на bluepill. Все установил, собрал blink и успешно залил с помощью St link 2 китайского. Но после этого чип шиться перестал. На форумах прочел, ч...
Lukutin R2AJP
6
Немного оффтопа: а кто на чем сидит для осдева в плане ide/редактора? Последнее время сидел на vscode, но я его прям не могу нормально воспринимать, перешел на сlion, но меня...
Evg Resh
29
Вопрос на перед, на следующую пятницу. Сколько строк кода можно вешать на одного программиста, понятно что если проект хорошо написан то можно и миллион. Но есть же где то пре...
AlekseyK Kluchnikov
31
Карта сайта