Forum Linux.pl

System => Konfiguracja => Wątek zaczęty przez: Thomas99 w 2021-05-25, 15:38:41

Tytuł: Samba - fileserver
Wiadomość wysłana przez: Thomas99 w 2021-05-25, 15:38:41
Cześć, znalazłem małą lukę zabezpieczeń u siebie na sambie, którą chciałbym wyeliminować.
Przyjmijmy taką sytuacje, jest katalog, do którego mają dostęp ludzie z grupy smb_1, ale w samym katalogu znajduje się jeszcze katalog do którego mają dostęp tylko ludzie z zawężonej grupy 1, smb_2.
Problem dotyczy katalogu /.deleted. Znajdują się tam pliki, które zostały usunięte z danego zasobu. W przytoczonym katalogu tworzy się katalog z nazwą użytkownika, który dokonał usunięcia pliku, w którym znajdują się ów pliki. W przypadku, którym użytkownik z katalogu smb_2 usunie coś, to w .deleted jego katalog z nazwą użytkownika ma grupę smb_1. W takim wypadku wszyscy, którzy włączą sobie widoczność ukrytych plików (katalog .deleted jest domyślnie ukryty) widzą co znajdowało się w katalogu o zawężonej grupie.

Nie chcę wyłączać kosza bo wiadomo jak to jest, czasami komuś się omsknie ręka i coś usunie... :)
Czy jest możliwe włączenie jakoś dziedziczenia grupy do .deleted danego użytkownika?
Tytuł: Odp: Samba - fileserver
Wiadomość wysłana przez: Dominik w 2021-05-30, 14:34:17
wiesz co, nie wiem czy się nie mylę - ale raczej linux to nie windows - tutaj nie ma dziedziczenia :) każdy plik i katalog ma swoje uprawnienia, ale możesz poczytać sobie o ACL'kach do plików i katalogów : getfacl/setfacl