Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Linux Rechte -Vererbung

Frage Linux

Mitglied: diego2k

diego2k (Level 1) - Jetzt verbinden

28.11.2012 um 22:16 Uhr, 8335 Aufrufe, 5 Kommentare

Hallo,
ich frage mich gerade wie es mit den Rechten in Unterordnern aussieht. Dazu ein Bsp:
/
|-home
|--folder1
|---folder2

Benutzer:
user1
user2

Gruppen:
admin{user1}
benutzer{user2}

Also der Folder user1 hat nun rwx für user1 und rwx für Gruppe admin und - für other.
Ich kopiere nun als user1 folder2 in folder1. folder1 gehört aber user2 und dessen Gruppe.
Nun hat user2 zwar immer noch Rechte an folder2 kommt aber an diesen nicht ran...
bzw. würde nur wenn an folder1 das recht für other auf r gestellt wird.

So nun zu meiner eigentlichen Frage, ich verwende ACL und die komplette Struktur(also alles unter folder1)
würde einer Gruppe zb. domain-admins gehöhren. Ich will hier sicher stellen das wirklich nur domain-admins
darin schreibrechte haben, auch wenn so wie hier dargestellt ein "folder2" reinkopiert wird.
Was ist hier der way 2 go?

mfg diego
Mitglied: Alchimedes
28.11.2012 um 23:11 Uhr
Hallo,

Zuerst waere es schoen wenn Du Dein Problem mal strukturiert darbietest.

Also der Folder user1 hat nun rwx für user1 und rwx für Gruppe admin und - für other

es gibt keinen Folder user 1 .....

Um Rechte zu vererben nutzt Du chmod -R

Aber:
linux kennt keine Berechtigungsstruktur bei Unterordnern.
Das Heißt im Klartext:
wenn ich einen Unterordner einer Anderen Gruppe oder User zuordnen möchte ohne das diese Zugriff auf die Anderen Ordner erhält geht das nur mit acl's.....

Das hat aber auch Nachteile. Du wirst bei steigender Rechtevergabe nicht mehr erkennen wer wo welchen Zugriff hat.
Sobald ein User einen Ordner verschiebt kann es passieren das die acl's nicht übernommen werden.
Außerdem werden beim Backup z.B durch rsync die acl's nicht mit übertragen. Sobald man das Backup einspielen muss
sind die acl's futsch....


http://wiki.ubuntuusers.de/ACL

Gruss
Bitte warten ..
Mitglied: diego2k
30.11.2012 um 12:04 Uhr
Danke!
ich meinte natürlich nicht Folder user1 sonder folder1.
Kann ich zumindest davon ausgehen das wenn ein User/Gruppe *keine* Rechte auf den darüber liegenden Ordner hat niemals die Daten eines darunter liegenden Ordners erreichen kann auch wenn er darin Rechte haben sollte?
Bitte warten ..
Mitglied: Alchimedes
30.11.2012 um 21:55 Uhr
Hallo ,

wie soll er auf untergeordnete Ordner zugreifen können, wenn er auf den Hauptordner keine Rechte hat?
geht nicht... nur mit acl's.... siehe oben.

Nehmen wir an Du hast einen Ordner Fibu.... mit folgenden Rechten und Gruppen Zuweisung

drwx------ fibu:smb Fibu

bedeutet nur der Eigentümer hat das Recht in den Ordner zu wechseln dort zu arbeiten, lesen schreiben .. blafasel. Der Gruppe Fibu zugeordneten User noch alle Anderen dürfen nichts.

nun gibt es aber unter dem Ordner Fibu einen Unterordner Gehälter mit folgenden Rechten..

drwxr-xr-x fibu:smb Gehälter

heisst das jetzt das ... die Gruppe Fibu und alle Anderen die Gehälter sehen und bearbeiten dürfen ?



wenn ja wieso ? und wenn nicht warum nicht?

http://de.wikipedia.org/wiki/Unix-Dateirechte

Gruss und bleib am Ball !
Bitte warten ..
Mitglied: Guenni
01.12.2012, aktualisiert um 07:01 Uhr
Hi,

Zitat von Alchimedes:
wie soll er auf untergeordnete Ordner zugreifen können, wenn er auf den Hauptordner keine Rechte hat?

Rechte Owner Group Ordner
drwx-----x max user1 Fibu

Durch das x bei others kann ich doch jetzt in den Ordner wechseln, obwohl ich nicht der max bin.

Ich sehe nur keine Dateien/Unterordner. Jetzt lege ich unter Fibu den Ordner Lager an.

Rechte Owner Group Ordner
drwx------ moritz user2 Lager

Jetzt kann ich als moritz ohne Probleme mit cd /Fibu/Lager direkt in meinen Ordner wechseln. Und auf diesem

Ordner hat max keinen Zugriff, obwohl sich dieser in seinem Ordner befindet. Auch über Samba ist ein Zugriff

von Windows-Clients möglich.

Aber so'n Blödsinn macht natürlich keiner.


Gruß
Günni
Bitte warten ..
Mitglied: Alchimedes
03.12.2012 um 11:21 Uhr
Hallo,

damit haben alle Anderen Ausfuerungsrechte.Also koennen Sie in den Ordner Wechseln.

mit drwx --- --- waere das nicht moeglich. Dann kann das nur der Owner.


Gruss
Bitte warten ..
Ähnliche Inhalte
Erkennung und -Abwehr
Sieben Jahre alte Lücke im Linux-Kernel erlaubt Rechteausweitung

Link von max zum Thema Erkennung und -Abwehr ...

Viren und Trojaner
Pwn2Own: Flash Edge Safari Windows macOS und Linux geknackt (1)

Link von Kraemer zum Thema Viren und Trojaner ...

Windows Userverwaltung
gelöst Ordner Rechte Keine Zugriffsrechte trotz gesetzte Berechtigung (2)

Frage von Hans3003 zum Thema Windows Userverwaltung ...

Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(6)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(6)

Anleitung von BassFishFox zum Thema Windows 10 ...

Administrator.de Feedback

Tipp: Ungelöste Fragen ohne Antwort in Tickeransicht farblich hinterlegen

Tipp von pattern zum Thema Administrator.de Feedback ...

Heiß diskutierte Inhalte
Windows Server
gelöst Update BackupExec 2015 auf 2016 führt zu SQL-Server Problem (16)

Frage von montylein1981 zum Thema Windows Server ...

Batch & Shell
gelöst Batch um Benutzer aus Sitzung abzumelden (15)

Frage von zeroblue2005 zum Thema Batch & Shell ...

Linux
gelöst Google Chrome startet nicht (12)

Frage von Thomas91 zum Thema Linux ...