অ-রুট ব্যবহারকারীদের জন্য জার্নালেক্টল অ্যাক্সেস


12

জার্নাল ডকুমেন্টেশন বলছে যে একটি সিস্টেমকে 'সিস্টেমড-জার্নাল' গ্রুপ বা 'অ্যাডম' গ্রুপে যুক্ত করার ফলে ব্যবহারকারীকে সিস্টেম-ওয়াইড জার্নাল অ্যাক্সেস করতে পারে।

আমি সর্বশেষ সেন্টোস 7 চালাচ্ছি এবং মনে হচ্ছে একটি অ-রুট ব্যবহারকারী হিসাবে জার্নালটি অ্যাক্সেস করতে আমার সমস্যা হয়েছে।

এখানে আমার কনফিগারেশন:

$ id
uid=1000(centos) gid=1000(centos) groups=1000(centos),4(adm),10(wheel),190(systemd-journal) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023

$ cat /etc/systemd/journald.conf
[Journal]
Storage=persistent

$ journalctl
-- Logs begin at Sat 2015-08-29 16:35:52 UTC, end at Sat 2015-08-29 17:28:47 UTC. --
Aug 29 16:35:52 hostname ... <log continues>

জার্নিক্টেল আউটপুটে কোনও সিস্টেম লগ নেই। এখানে আমার অনুমতি কনফিগারেশন:

$ ll -a /var/log/journal/f9afeb75a5a382dce8269887a67fbf58/
total 24592
drwxr-xr-x. 2 root root     4096 Aug 29 16:35 .
drwxr-xr-x. 3 root root     4096 Aug 29 17:28 ..
-rw-r-----. 1 root root 16777216 Aug 29 17:27 system.journal
-rw-r-----+ 1 root root  8388608 Aug 29 17:33 user-1000.journal

আমি যদি সবকিছুতে মালিকানার গোষ্ঠী পরিবর্তন করি তবে system.journalতা systemd-journalঠিকঠাক কাজ করে। তবে এটি সঠিক বলে মনে হচ্ছে না, যেহেতু ডকুমেন্টেশনগুলি এ সম্পর্কে কিছু বলে না।

আমি অনুপস্থিত এমন কি কিছু আছে বা system.journalফাইলটির গোষ্ঠীটি ম্যানুয়ালি পরিবর্তন করার দরকার আছে ?

ধন্যবাদ


উত্তর:


6

সমাধানটি হ'ল গ্রুপের মালিকানা পরিবর্তন করা এবং .journalফাইলগুলি তৈরি হওয়ার আগে প্যারেন্ট ফোল্ডারে একটি স্টিকি বিট যুক্ত করা ।

chown :systemd-journal /var/log/journal/f9afeb75a5a382dce8269887a67fbf58
chmod g+s /var/log/journal/f9afeb75a5a382dce8269887a67fbf58

এটি journalctlআমার পক্ষে কাজ করে, তবে মূলটি যে বার্তাটি দেখতে পারে সেগুলি এটি দেখতে পায় না ...
গার্ট ভ্যান ড্যান বার্গ

@ জার্মটভেনডেনবার্গ বিদ্যমান ফাইলগুলি পাঠযোগ্য কিনা তা পরীক্ষা করে দেখার চেষ্টা করুন systemd-journal। এখানে পোস্ট করা কমান্ডগুলি নিশ্চিত করেছে যে কেবলমাত্র নতুন ফাইলগুলি পঠনযোগ্য, বিদ্যমান ফাইলগুলি নয়।
মিশাল ক্রালিক

উবুন্টু সেটআপে, পারমিসিওসনটি সঠিক ছিল ... রুট হিসাবে জার্নালটেলের আউটপুট সমস্ত পরিষেবাকে অন্তর্ভুক্ত করে, যদিও মনে হয় সিস্টেমড-জার্নাল গ্রুপের একজন সাধারণ ব্যবহারকারী কেবল বুট-সম্পর্কিত বার্তাগুলিই দেখতে পারবেন .... (তবে এটি সম্ভবত নতুন দলে লগ ইন করার জন্য আবার লগইন না করার সাথে সম্পর্কিত হয়েছে - এটি এখন ভাল দেখাচ্ছে ...)
গার্ট ভ্যান ডান বার্গ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.