Nowe posty

xx Problem ze sterownikami. (5)
2024-04-13, 21:25:16
xx Instalacja xfce4 (2)
2024-04-13, 16:20:17
xx Serie kompilacji bez instalacji dla “emerge” w Gentoo (2)
2024-04-08, 18:40:04
xx Plasma 6 w Neonie ssie trochę mniej ... (17)
2024-04-05, 10:03:46
xx Problem z Linux Lite po instalacji (3)
2024-04-03, 14:23:40
xx Jak właczyć num locka przy starcie systemu debian 12? (12)
2024-04-02, 17:43:54
xx Brak dźwieku w systemie. (5)
2024-04-02, 16:13:41
xx Dystrybucja pod HP Omen (7)
2024-03-29, 11:33:05
xx [Poradnik] Wyszukiwanie Sterowników (2)
2024-03-27, 21:08:23
xx Ile pingwinów? (1)
2024-03-27, 08:59:24

Autor Wątek: Samba - fileserver  (Przeczytany 5367 razy)

Offline Thomas99

  • Nowy na forum
  • *
  • Wiadomości: 1
    • Zobacz profil
Samba - fileserver
« dnia: 2021-05-25, 15:38:41 »
Cześć, znalazłem małą lukę zabezpieczeń u siebie na sambie, którą chciałbym wyeliminować.
Przyjmijmy taką sytuacje, jest katalog, do którego mają dostęp ludzie z grupy smb_1, ale w samym katalogu znajduje się jeszcze katalog do którego mają dostęp tylko ludzie z zawężonej grupy 1, smb_2.
Problem dotyczy katalogu /.deleted. Znajdują się tam pliki, które zostały usunięte z danego zasobu. W przytoczonym katalogu tworzy się katalog z nazwą użytkownika, który dokonał usunięcia pliku, w którym znajdują się ów pliki. W przypadku, którym użytkownik z katalogu smb_2 usunie coś, to w .deleted jego katalog z nazwą użytkownika ma grupę smb_1. W takim wypadku wszyscy, którzy włączą sobie widoczność ukrytych plików (katalog .deleted jest domyślnie ukryty) widzą co znajdowało się w katalogu o zawężonej grupie.

Nie chcę wyłączać kosza bo wiadomo jak to jest, czasami komuś się omsknie ręka i coś usunie... :)
Czy jest możliwe włączenie jakoś dziedziczenia grupy do .deleted danego użytkownika?

Offline Dominik

  • Users
  • Nowy na forum
  • *
  • Wiadomości: 5
    • Zobacz profil
Odp: Samba - fileserver
« Odpowiedź #1 dnia: 2021-05-30, 14:34:17 »
wiesz co, nie wiem czy się nie mylę - ale raczej linux to nie windows - tutaj nie ma dziedziczenia :) każdy plik i katalog ma swoje uprawnienia, ale możesz poczytać sobie o ACL'kach do plików i katalogów : getfacl/setfacl