حلّ المجتمع

تغيّرت أذونات /media في ZimaOS: الطريقة الآمنة للتعامل معها

A beta tester found newly mounted Btrfs volumes owned by root with 755 permissions, blocking direct non-root writes at the mount root.

الخلاصة: لا «تُصلح» جذور نقاط تحميل ZimaOS باستخدام chmod 777

في الإصدار التجريبي 1.6.2 Beta 2، ظهرت وحدات تخزين Btrfs المُحمَّلة حديثًا بالمالك root:root وبصلاحيات 755، لذلك لم يعد بإمكان مستخدم SSH عادي الكتابة مباشرةً إلى جذر /media/<volume>. كانت تلك ملاحظة حقيقية في الإصدار التجريبي، لكنها لا تعني تلقائيًا أن الإصدار الحالي معطّل، كما أن تخفيف صلاحيات جذر نقطة التحميل بشكل متكرر يُعد حلاً التفافيًا محفوفًا بالمخاطر.

غيّر الإصدار التجريبي أكثر من مسار واحد لأمان التخزين

أظهر تقرير مرتبط بالإصدار التجريبي 1.6.2 Beta 2 أن ترحيل بيانات التطبيقات أصبح محظورًا بسبب سياسة أمان جديدة، وأقرت IceWhale بأن فشل الترحيل المحدد هذا مشكلة معروفة سيتم إصلاحها. ثم أُطلق الإصدار المستقر 1.6.2 لاحقًا مع تعزيزات أوسع للأمان وإصلاحات للتخزين. لذلك من الواضح أن فترة الإصدار التجريبي تضمنت تغييرات أمنية مقصودة وانتكاسة واحدة على الأقل.

يُعد ملخص تغييرات ZimaOS 1.6.x مرجعًا تاريخيًا مفيدًا.

لا تَعِد الوثائق العامة الحالية بإتاحة الكتابة لغير المستخدم الجذر في كل جذر لنقطة تحميل

يتعامل ZimaOS الآن مع التخزين بوصفه خدمة مُدارة تستخدمها الملفات ومشاركات SMB ومسارات Docker. ويتمثل سير العمل المدعوم للمستخدم في إنشاء المجلدات والمشاركات وربط التطبيقات بالمسار الصحيح، لا في الاعتماد على عمليات كتابة عشوائية عبر الصدفة إلى جذر كل قرص مُحمَّل.

يُعد دليل تخزين ZimaOS الحالي ودليل مسارات التطبيقات وترحيل البيانات في ZimaOS مرجعين حاليين أفضل من الاعتماد على وضع نظام الملفات في الإصدار التجريبي وحده.

إذا احتاج أحد البرامج النصية إلى صلاحية الكتابة، فامنحه مجلدًا مخصصًا

sudo mkdir -p /media/YourVolume/automation
sudo chown YOUR_USER:YOUR_GROUP /media/YourVolume/automation
sudo chmod 775 /media/YourVolume/automation

استهدف المجلد الذي يحتاجه البرنامج النصي فعليًا. لا تغيّر صلاحيات جذر القرص بأكمله بشكل متكرر. ويُعد دليل chmod ودليل chown مرجعَي المصب الأساسيين.

كيفية التمييز بين سياسة وانتكاسة

إذا كان الوصول عبر الملفات أو SMB أو التطبيقات يعمل، بينما تفشل عمليات الكتابة المباشرة عبر الصدفة إلى جذر وحدة التخزين، فقد يكون ذلك متوافقًا مع نموذج صلاحيات مُدار. أما إذا كانت واجهة ترحيل البيانات أو المشاركة المدعومة محظورة، فاجمع رسالة الخطأ والإصدار بدقة؛ فهذا نوع مختلف من الأعطال، وينبغي اختباره مقابل الإصدار المستقر الحالي.