#fuse

2 posts · Last used Jul 13

Back to Timeline
VibeOps @vibeops@techhub.social · Jul 13, 2026
mal wieder ein use case par excellence für #hermes_agent unter linux: unter #windows wurden keine ordner angezeigt trotz gesetzter acls LÖSUNG FUSE default_permissions bricht POSIX ACLs — und niemand merkt's Setup: Ubuntu Fileserver, Samba/Winbind in AD-Domäne, Storage-Pool via mergerfs (FUSE). POSIX ACLs korrekt gesetzt — group:bs_alle:r-x auf /srv/storage/Mitarbeiter. User ist in bs_alle. Ext4 direkt: Zugriff klappt. Über mergerfs: Permission denied. Symptom: test -r sagt OK, ls sagt denied. Windows-ACLs korrekt, Samba-ACLs korrekt, ext4-ACLs korrekt. Nichts zu finden. Root cause: FUSE default_permissions wird vom Kernel-Modul geprüft — und der kennt nur owner/group/other, keine named POSIX ACLs. group:bs_alle:r-x wird ignoriert. group::--- (base group) greift → DENY. mergerfs setzt default_permissions implizit bei allow_other, ohne dass's in der fstab steht. Fix: mergerfs ≥ 2.41.0 hat default_permissions=false als Option (PR #1448). Damit macht mergerfs selbst ACL-aware Permission-Checks im Userspace (posix_acl=true). mergerfs 2.42.0 installiert, fstab angepasst, remount — 15 Sekunden Downtime. ACLs greifen, Security intakt. Lektion: FUSE default_permissions und POSIX ACLs sind inkompatibel. Wenn ihr FUSE-Mounts mit ACL-basierten Permissions habt — checkt das. #linux #sysadmin #fuse #posixacl #mergerfs #sambaFUSE
0
0
0
LittleAlex 🇺🇦🇮🇱🇩🇪🇳🇴 @littlealex@infosec.exchange · Jul 10, 2026
Listen to him! #fuse
0
1
0

You've seen all posts