Soluzione della community

Permesso negato da qBittorrent su un SSD Btrfs esterno: mappa il percorso, verifica UID/GID ed evita root

An October 2025 thread where qBittorrent mapped /media/SSD-1TBStorage/Downloads to /downloads but could not create /downloads/incomplete. The user tried UID/GID 1000, chown 1000:1000, and chmod 775. The only reply claimed the ZimaOS admin UID was different and suggested root as a test, but the original poster never confirmed a final fix.

La fonte dimostra chiaramente una cosa: qBittorrent riusciva a raggiungere la cartella Btrfs esterna mappata, ma il processo non riusciva a creare la sottodirectory incomplete. L'errore era Permission Denied, non «percorso non trovato». Pertanto, l'identità e le autorizzazioni del filesystem rappresentano il livello di troubleshooting più importante.

La discussione non dimostra quale fosse la soluzione definitiva. L'unica risposta affermava che UID 1000 non esisteva su quel sistema ZimaOS e suggeriva di provare a eseguire il container come root. E l'autore del post originale non è mai tornato per confermare un risultato positivo. Eseguire qBittorrent come root dovrebbe quindi essere considerato soltanto un test diagnostico mirato, non una configurazione finale consigliata.

La mappatura dei volumi era esplicita

La fonte indicava:

/media/SSD-1TBStorage/Downloads  →  /downloads

All'interno di qBittorrent, l'applicazione tentava di creare:

/downloads/incomplete/...

Poiché l'errore era «permesso negato», è probabile che la mappatura esistesse e che il container riuscisse a raggiungere il filesystem dell'host.

La cartella dell'host disponeva dell'autorizzazione di scrittura per il gruppo

L'utente ha mostrato:

drwxrwxr-x 1 1000 samba /media/SSD-1TBStorage/Downloads

e ha dichiarato che il container veniva eseguito con UID/GID 1000. Ha inoltre provato chown -R 1000:1000 e chmod -R 775.

Il fatto che l'errore si ripresentasse significa che una di queste supposizioni — identità effettiva durante l'esecuzione, accesso alle directory principali, comportamento del mount o autorizzazioni effettive — era incompleta.

Non impostare manualmente un UID ZimaOS sulla base di una risposta del forum

Il membro della community sosteneva che il primo utente ZimaOS utilizzasse UID 999 invece di 1000. Anche se ciò fosse corretto per una determinata build, gli ID utente possono variare in base alla piattaforma e alla versione, e il container qBittorrent potrebbe utilizzare un'identità PUID/PGID separata.

Controlla l'effettiva configurazione attuale del container e l'identità del processo invece di procedere per supposizioni.

L'esecuzione come root può confermare un problema di autorizzazioni, ma non dovrebbe essere permanente

Se un container funziona soltanto quando viene eseguito con UID 0, ciò suggerisce fortemente che il percorso mappato neghi l'accesso alla normale identità dell'applicazione. Questo non significa che qBittorrent debba rimanere per sempre in esecuzione come root.

Un downloader esposto a input provenienti dal Web o dalla rete dovrebbe disporre soltanto dei privilegi sul filesystem necessari.

Controlla ogni directory principale del percorso sull'host

L'accesso in scrittura alla directory Downloads finale non è sufficiente se l'identità del container non può attraversare una delle directory principali. Controlla il percorso completo e tutti gli ACL, non soltanto i bit di modalità dell'ultima directory.

Btrfs era presente, ma la fonte non dimostra che Btrfs abbia causato il problema

L'SSD utilizzava Btrfs, ma le normali proprietà e autorizzazioni Unix continuano ad applicarsi. Nulla nella discussione dimostra la presenza di un bug specifico di Btrfs, di una policy dei sottovolumi o di un mount in sola lettura come causa dell'errore.

Controlla lo stato del filesystem montato prima di attribuire la colpa al tipo di filesystem.

Le versioni attuali di ZimaOS espongono esplicitamente le mappature dei volumi delle app

La documentazione attuale di IceWhale spiega i percorsi lato host e lato container e consente agli utenti di modificare le mappature dello spazio di archiviazione delle app dalle impostazioni dell'applicazione.

Consulta il modello attuale dei percorsi Docker di ZimaOS prima di modificare la proprietà.

Usa una cartella di download dedicata a qBittorrent

Concedi a qBittorrent l'accesso in scrittura a una cartella dedicata per i download e la gestione temporanea, invece che a un intero volume multimediale o di backup. Sonarr/Radarr potranno quindi importare o spostare i file completati utilizzando le proprie autorizzazioni controllate.

Una procedura più sicura per configurare permanentemente le autorizzazioni

  1. Conferma la mappatura esatta tra host e container.
  2. Controlla l'UID/GID/PUID/PGID effettivo del container qBittorrent.
  3. Controlla le autorizzazioni della cartella sull'host e delle directory principali.
  4. Crea una piccola directory di test dedicata.
  5. Concedi soltanto all'utente o al gruppo necessari l'accesso in scrittura.
  6. Riavvia l'app e prova un singolo download legale di piccole dimensioni.

Domande frequenti sulle autorizzazioni Btrfs di qBittorrent

La soluzione finale della fonte è stata confermata?

No. La discussione termina dopo una sola risposta della community.

«Permission Denied» dimostra che la mappatura del volume Docker è assente?

No. Di solito significa che il percorso è raggiungibile, ma il processo non può eseguire l'operazione di scrittura richiesta.

qBittorrent dovrebbe essere eseguito permanentemente come root?

No. Root può essere usato come test diagnostico, ma la soluzione permanente dovrebbe utilizzare il livello minimo di privilegi sul filesystem necessario.