LINUX.ORG.RU

История изменений

Исправление firkax, (текущая версия) :

Не знаю про proxmox, но в qemu например была такая история. Он поддерживает разные форматы виртуальных дисков, и у него была (да и есть) опция автодетекта формата виртуального диска, и если автодетект не удаётся - подразумевается raw. Эта опция имеет в некотором роде уязвимость: если диск raw, то гостевая система может его начало записать заголовки от другого формата диска (какой-нить vmdk), и при следующем запуске виртуалки формат диска уже автодетектится как не raw, подключает драйвер нужного формата, который не особо рассчитан на произвольные данные вместо правильного образа (у виртуалки же был туда полный доступ), в результате чего на хосте может случиться что-то незапланировнное. Из-за этого с некоторых пор ввели защиту: если формат явно не указан, и определился как raw - запись в первый сектор запрещена. У теб похожие симптомы - ты создаёшь раздел и он не сохраняется между ребутами (вероятно, у тебя MBR и раздел указан как раз в первом секторе). Может быть, защита аналогичная как раз не даёт его там записать.

Исходная версия firkax, :

Не знаю про proxmox, но в qemu например была такая история. Он поддерживает разные форматы виртуальных дисков, и у него была (да и есть) опция автодетекта формата виртуального диска, и если автодетект не удаётся - подразумевается raw. Эта опция имеет в некотором роде уязвимость: если диск raw, то гостевая система может его начало записать заголовки от другого формата диска (какой-нить vmdk), и при следующем запуске виртуалки формат диска уже автодетектится как не raw, подключает драйвер нужного формата, который не особо рассчитан на произвольные данные вместо правильного образа (у виртуалки же был туда полный доступ), в результате чего на хосте может случиться что-то незапланировнное. Из-за этого с некоторых пор ввели защиту: если формат явно не указан, и определился как raw - запись в первый сектор запрещена. У теб похожие симптомы - ты создаёшь раздел и он не сохраняется между ребутами (вероятно, у тебя MBR и раздел указан как раз в первом секторе). Может быть, защита аналогичная как раз не даёт его там записать.

2