AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1113739
Accepted
Gregory MOUSSAT
Gregory MOUSSAT
Asked: 2022-10-23 02:48:19 +0800 CST2022-10-23 02:48:19 +0800 CST 2022-10-23 02:48:19 +0800 CST

Como proteger corretamente as pastas do usuário?

  • 772

Em um servidor de arquivos, uma pasta base contém as pastas do usuário:

insira a descrição da imagem aqui

 

Esta pasta base está protegida contra as ações do usuário (exclusão, renomeação, dump de arquivos, etc), os usuários só podem lê-la e percorrê-la:

insira a descrição da imagem aqui

 

Para proteger a pasta raiz de cada usuário, nego explicitamente o direito de excluir sua própria pasta:

insira a descrição da imagem aqui

 

Isso implica adicionar um denyem cada pasta.
Fazer isso na pasta base não funciona: denypara o grupo Usersde deletesubpastas, para This foler only--> eles ainda podem excluir sua própria pasta, porque as permissões herdadas (negar para excluir) têm menos precedência do que as permissões explícitas (permitir modificar).

Com meu método, os usuários ainda podem ocultar sua própria pasta raiz. Isso não é um problema, mas mostra que a pasta não está 100% protegida contra ações.

 

  1. eu uso o método "canônico"?
  2. como evitar que os usuários ocultem sua própria pasta? Ou qualquer outra coisa irritante
  3. alguma sugestão?
windows permissions
  • 2 2 respostas
  • 120 Views

2 respostas

  • Voted
  1. Sabre
    2022-10-29T07:34:04+08:002022-10-29T07:34:04+08:00

    Parece ser a "Esta pasta" no se aplica a ....

    Tudo

    A nega... Negar

    Os Especiais. Especial 1 Especial 2

    Esta pasta, uma vez que o proprietário é devolvido ao administrador (Apenas mais rápido no meu ambiente para d na minha área de trabalho), pode ser vista, percorrida, adicionada, modificada abaixo, mas não pode ser ocultada ou excluída pelo usuário QUADWORD.

    É negada a exclusão na pasta explícita, os atributos de leitura negados por não serem concedidos e as permissões desejadas são definidas a partir desse ponto.

    No lado positivo, eles podem criar e excluir dados a partir desse ponto, mas também não podem escondê-los :-)

    Negar Ocultar

    Negar exclusão

    Editar (mais detalhes): Permita-me elaborar mais... Parece que você gostaria que a pasta pai (as pastas dos usuários) fosse tratada de forma diferente de todas as suas subpastas. Portanto, você precisa especificar as configurações para "somente esta pasta" e, em seguida, ter mais formulário de controle que aponte para baixo. Portanto, você efetivamente precisa ser explícito sobre o que deseja para essa "uma pasta" e, em seguida, ser explícito sobre o que deseja para "todos os objetos filho desta pasta", sendo diferente. E você precisa ter certeza de que o usuário não tem permissão para alterar isso, ou é permitido por proxy por ser proprietário ou membro de qualquer grupo que possa.". No NTFS, uma exclusão sempre substitui uma negação, você pode testar isso por fazer duas ACLs idênticas uma com delete a outra com permitir, e não importa em que ordem você as coloque, elas enumerarão as exclusões primeiro, e ignore permite depois. Se essa ACL é herdada ou não, não é relevante. É um nível de acesso resolvido de todas as ACLs que se aplicam a esse objeto. Com uma exceção, não importa o que você definir, o "Proprietário" pode retomar a propriedade e alterar. Caso contrário, você pode criar erros que não pode corrigir, como proprietário, você pode se bloquear cosmeticamente, mas teria o poder de mudar isso (útil às vezes) ;)

    E lembre-se A aba "acesso efetivo" é sua amiga!

    • 3
  2. Best Answer
    Bernad MAVISSU
    2022-11-03T05:50:10+08:002022-11-03T05:50:10+08:00

    1. uso o método "canônico"?
    Você usa o método mais direto e menos propenso a erros: o item de permissão é usual e o item de negação é apenas uma marca de seleção.

    2. como evitar que os usuários ocultem sua própria pasta? Ou qualquer outra coisa irritante
    O fato de os usuários poderem ocultar sua própria pasta está relacionado ao fato de que eles também podem modificar outros atributos desejáveis ​​(mas muito poucos o fazem). Eu nunca vi ninguém lutando contra isso, provavelmente porque isso nunca causa problemas.

    3. alguma sugestão?
    Muitos administradores preferem criar um compartilhamento para cada "pasta raiz". Isso pode ser útil, mas pode revelar informações privadas porque os compartilhamentos são visíveis.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve