configure_btrfs_rollback: ALLOW_GROUPS=wheel para que el usuario use snapper sin sudo
El chmod/chown de /.snapshots no basta -- snapper tiene su propia lista de permitidos (ALLOW_USERS/ALLOW_GROUPS) en la config, independiente de los permisos de fichero. Sin esto 'snapper -c root list' da 'Sin permisos' para cualquiera que no sea root. Detectado en real en Vampire-HM80.
This commit is contained in:
@@ -219,6 +219,10 @@ configure_btrfs_rollback() {
|
||||
|
||||
# Solo queremos snapshots automáticos de pacman (snap-pac), no por tiempo.
|
||||
# Esto evita que se acumulen snapshots innecesarios y se coma espacio.
|
||||
# ALLOW_GROUPS=wheel: snapper tiene su propia lista de permitidos aparte de
|
||||
# los permisos de fichero de /.snapshots -- sin esto, "snapper -c root
|
||||
# list" da "Sin permisos" para cualquiera que no sea root, aunque el chmod
|
||||
# de abajo esté bien (visto en real en Vampire-HM80).
|
||||
snapper -c root set-config \
|
||||
TIMELINE_CREATE=no \
|
||||
TIMELINE_LIMIT_HOURLY=0 \
|
||||
@@ -227,9 +231,11 @@ configure_btrfs_rollback() {
|
||||
TIMELINE_LIMIT_MONTHLY=0 \
|
||||
TIMELINE_LIMIT_YEARLY=0 \
|
||||
NUMBER_LIMIT=10 \
|
||||
NUMBER_LIMIT_IMPORTANT=10
|
||||
NUMBER_LIMIT_IMPORTANT=10 \
|
||||
ALLOW_GROUPS=wheel
|
||||
|
||||
# Ajustar permisos para que el usuario pueda listar snapshots.
|
||||
# Permisos del directorio de snapshots en sí (necesario además de
|
||||
# ALLOW_GROUPS de arriba, snapper comprueba las dos cosas).
|
||||
chmod 750 /.snapshots
|
||||
chown :wheel /.snapshots 2>/dev/null || true
|
||||
|
||||
|
||||
Reference in New Issue
Block a user