configure_btrfs_rollback: ALLOW_GROUPS=wheel para que el usuario use snapper sin sudo

El chmod/chown de /.snapshots no basta -- snapper tiene su propia lista de
permitidos (ALLOW_USERS/ALLOW_GROUPS) en la config, independiente de los
permisos de fichero. Sin esto 'snapper -c root list' da 'Sin permisos' para
cualquiera que no sea root. Detectado en real en Vampire-HM80.
This commit is contained in:
Josevi
2026-08-18 11:26:30 +02:00
parent dc30383bf7
commit d411593149
+8 -2
View File
@@ -219,6 +219,10 @@ configure_btrfs_rollback() {
# Solo queremos snapshots automáticos de pacman (snap-pac), no por tiempo.
# Esto evita que se acumulen snapshots innecesarios y se coma espacio.
# ALLOW_GROUPS=wheel: snapper tiene su propia lista de permitidos aparte de
# los permisos de fichero de /.snapshots -- sin esto, "snapper -c root
# list" da "Sin permisos" para cualquiera que no sea root, aunque el chmod
# de abajo esté bien (visto en real en Vampire-HM80).
snapper -c root set-config \
TIMELINE_CREATE=no \
TIMELINE_LIMIT_HOURLY=0 \
@@ -227,9 +231,11 @@ configure_btrfs_rollback() {
TIMELINE_LIMIT_MONTHLY=0 \
TIMELINE_LIMIT_YEARLY=0 \
NUMBER_LIMIT=10 \
NUMBER_LIMIT_IMPORTANT=10
NUMBER_LIMIT_IMPORTANT=10 \
ALLOW_GROUPS=wheel
# Ajustar permisos para que el usuario pueda listar snapshots.
# Permisos del directorio de snapshots en sí (necesario además de
# ALLOW_GROUPS de arriba, snapper comprueba las dos cosas).
chmod 750 /.snapshots
chown :wheel /.snapshots 2>/dev/null || true