2013-11-25 2 views

답변

0

기본 시스템 호출 ('man 2 mount'참조)이 마운트 옵션에 상관없이 CAP_SYS_ADMIN 기능을 필요로하기 때문에 간단합니다.

사용자가 마운트 호출을 수행하도록 허용하면 보안과 관련하여 다소 까다로운 문제 일 수 있습니다.

특정 마운트 작업을 허용하려면 적절한 규칙을 작성하여 sudo와 같은 도구를 사용할 수 있습니다.

+0

그러나이 문제의 배경에는 어떤 생각입니까? 사용자를위한 마운트는 painfull 백업 -> 복사 -> 복원을 대신하여 응용 프로그램에서 사용하는 파일을 무시하는 데 매우 유용합니다. – user3033648

+0

글쎄, 나는 이것을 설계 한 사람들의 생각이 무엇인지 당신에게 정말로 말할 수 없다. 많은 기능들이 유용하지만 여전히 루트에 국한되어 있다고 생각합니다. 왜냐하면 그것들은 유용 할만큼 위험하기 때문입니다. 아직도 당신이 그것을 사용할 수 없다는 것을 의미하지는 않습니다. 구성에 관한 질문 일뿐입니다. –

0

양자 택일로, 당신은 mount --bind로하지만이 FUSE 파일 시스템이기 때문에 bindfs, 당신에게 루트 권한이 필요하지 않습니다 추가 보너스와 같은 일을 bindfs를 사용할 수 있습니다.

관련 문제