返回列表 发布新帖

[交流讨论] 已经启用特权模式,为啥不能用sudo执行启动命令

1287 7
发表于 2025-11-15 10:20:12 | 查看全部 阅读模式 IP:–江苏–苏州

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×

启动日志如下:
sudo: The "no new privileges" flag is set, which prevents sudo from running as root.
sudo: If sudo is running in a container, you may need to adjust the container configuration to disable the flag.

评论7

夏夏子Lv.7绿联NAS社区会员用户 发表于 2025-11-17 08:55:36 | 查看全部 IP:–湖南
可以更详细点说说。也可以试试按他提示的去禁用 no-new-privileges 标志,当然风险自负
EEthNi楼主Lv.1 发表于 2025-11-17 22:51:10 来自手机 | 查看全部 IP:–江苏–苏州
夏夏子 发表于 2025-11-17 08:55
可以更详细点说说。也可以试试按他提示的去禁用 no-new-privileges 标志,当然风险自负 ...

ssh登录后,用docker run加--privileged参数手工创建是成功的,应该是绿联的问题。
夏夏子Lv.7绿联NAS社区会员用户 发表于 2025-11-18 09:57:31 | 查看全部 IP:–湖南
EEthNi 发表于 2025-11-17 22:51
ssh登录后,用docker run加--privileged参数手工创建是成功的,应该是绿联的问题。 ...

你之前报错是compose装的还是可视化页面装的?
EEthNi楼主Lv.1 发表于 2025-11-18 10:27:06 | 查看全部 IP:日本–东京都 CloudFlare节点
夏夏子 发表于 2025-11-18 09:57
你之前报错是compose装的还是可视化页面装的?

可视化界面装的,安装的这个lvxj11/erpnext:latest,容器运行命令是sudo /usr/bin/supervisord -n -c /etc/supervisor/supervisord.conf
夏夏子Lv.7绿联NAS社区会员用户 发表于 2025-11-18 11:16:21 | 查看全部 IP:–湖南
EEthNi 发表于 2025-11-18 10:27
可视化界面装的,安装的这个lvxj11/erpnext:latest,容器运行命令是sudo /usr/bin/supervisord -n -c /et ...

好吧 那可能可视化那个创建的权限不够,有机会可以用 inspect命令看看
EEthNi楼主Lv.1 发表于 2025-11-18 12:43:40 | 查看全部 IP:澳大利亚–新南威尔士州–大悉尼–悉尼 CloudFlare节点
夏夏子 发表于 2025-11-18 11:16
好吧 那可能可视化那个创建的权限不够,有机会可以用 inspect命令看看

测试了通过Compose创建,也是成功的。用Docker inspect比较了2个容器,通过界面创建的在SecurityOpt下多了一行"no-new-privileges"。
            "Privileged": true,
            "PublishAllPorts": false,
            "ReadonlyRootfs": false,
            "SecurityOpt": [
                "no-new-privileges",
                "label=disable"
            ],
夏夏子Lv.7绿联NAS社区会员用户 发表于 2025-11-18 14:00:31 | 查看全部 IP:–湖南
EEthNi 发表于 2025-11-18 12:43
测试了通过Compose创建,也是成功的。用Docker inspect比较了2个容器,通过界面创建的在SecurityOpt下多 ...

百度了下含义,应该就是这个no-new-privileges的问题了

评论

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Copyright © 2026 绿联NAS私有云社区 版权所有 All Rights Reserved. 粤公网安备44030002002555号| 粤ICP备12028978号
关灯 在本版发帖
联系技术支持
返回顶部
快速回复 返回顶部 返回列表