[gelöst] Dateisystemrechte an Unterordner weitergeben

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Alf70
Beiträge: 15
Registriert: 13.10.2014 15:06:53

[gelöst] Dateisystemrechte an Unterordner weitergeben

Beitrag von Alf70 » 21.10.2014 15:20:52

Hallo,

ich hoffe mein thema passt in "Sicherheit", da es um Zugriffsrechte geht und ich kein anderes unterforum gefunden habe, dachte ich es passt dann am besten hier herein.

Folgendes ausgangssituation: Ich habe zuhause im lan (und wirklich nur im lan) einen fileserver laufen, auf den die ganze familie zugreifen darf. Es hat jeder sein eigenes verzeichnis, und dann gibts noch so ein familien-share-laufwerk.

Mein problem ist jetzt, wenn ich im familienverzeichnis, welches dem benutzer root und der gruppe familie gehört, ein unterverzeichnis, z.b. urlaub2014 erstelle, es entweder meine rechte alfred:alfred oder als root die rechte root:root bekommt, aber nicht alfred:familie.

Wie kann ich einstellen, das wenn ich als benutzer darin ein verzeichnis oder eine datei erstelle, es die rechte <benutzer>:familie bekommt? Die anfangsrechte kann ich ja mit umask setzten.

Danke.

Grüße,
Alf
Zuletzt geändert von Alf70 am 10.11.2014 11:28:05, insgesamt 1-mal geändert.

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: Dateisystemrechte an Unterordner weitergeben

Beitrag von Cae » 21.10.2014 15:51:57

Ein setgid-Bit koennte das beheben, siehe auch Wiki-Artikel zum Thema SetGID_auf_Verzeichnissen. Allerdings nicht rekursiv, d.h. ein a/ mit setgid-Bit hat fuer das c/ aus a/b/c keine Bedeutung. Das geht imho nur ueber ACLs und auch nur, wenn b/ und b/c/ nach dem Aktivieren der ACLs angelegt wurden.

Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

Alf70
Beiträge: 15
Registriert: 13.10.2014 15:06:53

Re: Dateisystemrechte an Unterordner weitergeben

Beitrag von Alf70 » 21.10.2014 15:55:12

Hallo,

entschuldigung, ich hab mich falsch ausgedrückt. Ich möchte nicht rechte setzen, sondern das neu erstellte verzeichnisse der gruppe "familie" gehören, ohne das ich immer mit chown erst die gruppe setzen muss.
Zuletzt geändert von Alf70 am 21.10.2014 16:28:01, insgesamt 1-mal geändert.

dufty2
Beiträge: 1711
Registriert: 22.12.2013 16:41:16

Re: Dateisystemrechte an Unterordner weitergeben

Beitrag von dufty2 » 21.10.2014 16:27:02

Cae hat geschrieben:Ein setgid-Bit koennte das beheben, siehe auch Wiki-Artikel zum Thema SetGID_auf_Verzeichnissen. Allerdings nicht rekursiv, d.h. ein a/ mit setgid-Bit hat fuer das c/ aus a/b/c keine Bedeutung. Das geht imho nur ueber ACLs und auch nur, wenn b/ und b/c/ nach dem Aktivieren der ACLs angelegt wurden.
Nö, das ist nicht richtig, setgid wirkt auch rekursiv.

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: Dateisystemrechte an Unterordner weitergeben

Beitrag von Cae » 22.10.2014 03:35:15

dufty2 hat geschrieben:
Cae hat geschrieben:Ein setgid-Bit koennte das beheben, siehe auch Wiki-Artikel zum Thema SetGID_auf_Verzeichnissen. Allerdings nicht rekursiv, d.h. ein a/ mit setgid-Bit hat fuer das c/ aus a/b/c keine Bedeutung. Das geht imho nur ueber ACLs und auch nur, wenn b/ und b/c/ nach dem Aktivieren der ACLs angelegt wurden.
Nö, das ist nicht richtig, setgid wirkt auch rekursiv.
Stimmt natuerlich, ich hab' das oben korrigiert.

Vielleicht hatte ich an die Auswirkungen der Default-umask 0022 gedacht, die zu folgendem Problem fuehrt:

Code: Alles auswählen

a$ chmod u+rwx,g+rwxs .
a$ mkdir a/
b$ mkdir b/
a$ mkdir b/1/
mkdir: cannot create directory `b/1/': Permission denied
Das bekommt man imho nur per "offenerer" umask bzw. ACLs hin.

Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

Alf70
Beiträge: 15
Registriert: 13.10.2014 15:06:53

Re: Dateisystemrechte an Unterordner weitergeben

Beitrag von Alf70 » 10.11.2014 11:27:52

Danke, das wars was ich gesucht habe.

Antworten