<html><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8"/><title></title></head><body><p style="margin: 0px;"><span style="font-family:arial,helvetica,sans-serif;font-size:10pt;color:#000000;text-decoration:none">Hello members, hello Thomas,<br /><br />I have a question regarding to the handling of ACLs. We have trouble with some applications while using the installed maschines because the complete filesystem has ACLs.<br /><br />Actually I was wondering about this behavior, because a plain installation of Ubuntu 16.04 without FAI doesn't set ACLs. So I started reading the fai code and found the switch for tar ($catname $file | tar --xattrs --xattrs-include=*.* --selinux --acl --numeric-owner -C /tmp/aclmist -v -xf -) inside the ftar.<br /><br />After that I tried to figure out which ACL rule could be used by tar and I recognized that the target directory (while installation) has set ACLs. <br /><br />(FAI-CLIENT) root@testvm005:~# ls -alsh /<br />total 52K<br />   0 drwxr-xr-x  30 root root  240 Aug 16 17:39 .<br />   0 drwxr-xr-x  30 root root  240 Aug 16 17:39 ..<br />   0 -rw-r--r--   1 root root    0 Mar 30 12:24 .THIS_IS_THE_FAI_NFSROOT<br />4.0K drwxr-xr-x   2 root root 4.0K Mar 30 12:25 bin<br />4.0K drwxr-xr-x   3 root root 4.0K Mar 30 12:29 boot<br />   0 drwxr-xr-x  15 root root 2.9K Aug 16 17:39 dev<br />   0 drwxr-xr-x  73 root root   80 Aug 16 17:36 etc<br />4.0K drwxr-xr-x   2 root root 4.0K Jan  6  2016 home<br />   0 lrwxrwxrwx   1 root root   30 Mar 30 12:27 initrd.img -> boot/initrd.img-3.16.0-4-amd64<br />4.0K drwxr-xr-x  15 root root 4.0K Mar 30 12:25 lib<br />4.0K drwxr-xr-x   2 root root 4.0K Mar 30 12:24 lib64<br />   0 drwxr-xr-x   4 root root   80 Aug 16 17:36 live<br />4.0K drwxr-xr-x   2 root root 4.0K Mar 30 12:23 media<br />4.0K drwxr-xr-x   2 root root 4.0K Mar 30 12:23 mnt<br />4.0K drwxr-xr-x   2 root root 4.0K Mar 30 12:23 opt<br />   0 dr-xr-xr-x  75 root root    0 Aug 16  2016 proc<br />   0 drwx------   4 root root   80 Aug 16 17:47 root<br />   0 drwxr-xr-x  10 root root  380 Aug 16 17:36 run<br /> 12K drwxr-xr-x   2 root root  12K Mar 30 12:25 sbin<br />4.0K drwxr-xr-x   2 root root 4.0K Mar 30 12:23 srv<br />   0 dr-xr-xr-x  13 root root    0 Aug 16 17:36 sys<br />4.0K drwxr-xr-x+ 22 root root 4.0K May  4 18:05 target<br />   0 drwxrwxrwt   3 root root   60 Aug 16 17:38 tmp<br />   0 drwxr-xr-x  11 root root   60 Aug 16 17:39 usr<br />   0 drwxr-xr-x  14 root root  100 Aug 16 17:36 var<br />   0 lrwxrwxrwx   1 root root   27 Mar 30 12:27 vmlinuz -> boot/vmlinuz-3.16.0-4-amd64<br /><br />Is this the expected behavior for fai? Or did I miss a switch to deactivate the ACL for /target/ ?<br /></span></p>
<p style="margin: 0px;"> </p>
<p style="margin: 0px;"><span style="font-family:arial,helvetica,sans-serif;font-size:10pt;color:#000000;text-decoration:none">Other switches for ACLs weren't found by me.</span></p>
<p style="margin: 0px;"> </p>
<p style="margin: 0px;"><span style="font-family:arial,helvetica,sans-serif;font-size:10pt;color:#000000;text-decoration:none"><br />Thanks for your help and have a good evening,<br /><br />Steven</span></p><br/><br/><div style=\"border:0;border-bottom:1px solid black;width:100%;\"> </div><font style="font-family: Arial, Helvetica, sans-serif; font-size: 10pt">Gesendet mit <a href="https://t-online.de/email-kostenlos">Telekom Mail</a> - kostenlos und sicher für alle!</font></body></html>