Benutzer soll nur hochladen können

Status
Für weitere Antworten geschlossen.

SynFritz010

Benutzer
Mitglied seit
04. Aug 2017
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe ein neuen Share erstellt und dazu zusätzlich einen Nutzer für angelegt. Mein Problem ist nun leider, dass der Nutzer die Eigenschaften der Dateien und Ordner des Shares lesen kann und so die
Genehmigungen ändern kann. Der Nutzer soll aber NUR Dateien hochladen und Ordner erstellen können.

Hat Jemand vllt eine Idee, wie man dieses Problem lösen kann?

Danke!

problem.png

problem.png
 
Zuletzt bearbeitet:

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.263
Punkte für Reaktionen
896
Punkte
268
Ich weiss nicht, aber es gab da mal im Umlauf so ein Witz über 'write only memmory'...

Wenn jemand schreiben darf, dann kann er auch löschen oder verändern. Das ist doch klar. Sind doch seine Daten.
 

SynFritz010

Benutzer
Mitglied seit
04. Aug 2017
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Ja, ok das ist soweit auch in Ordnung, nur: Kann der Nutzer diese Genehmigungen aufrufen (Bild 2) und das wollte ich eigentlich unterbinden, oder ist das nicht schlimm, wenn man das so lässt?
Ich finde, dass nur Admins das dürfen sollten...
 

ds211user

Benutzer
Mitglied seit
27. Sep 2011
Beiträge
160
Punkte für Reaktionen
17
Punkte
18
Das ist sicher kein Witz, Unix und Co können write only.
Das Thema heißt aus meinem Verständnis Ordner erstellen, damit sind vermutlich die weitergehenden Rechte gekoppelt.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.263
Punkte für Reaktionen
896
Punkte
268
wenn ich schreiben kann, dann kann ich eben schreiben. Das beinhaltet eben auch überschreiben was ja ändern bedeutet oder mit nichts überschreiben was ja löschen bedeutet etc.
Ein nur schreiben Vorgang kann ich mir in keinem Zusammenhang vorstellen.
Und wenn jemand seine eigenen Daten nur einmal schreiben könnte und auf diesen Speicherort nie wieder Zugriff hätte, dann hätten wir ja einen Datengrab mit keinerlei sonstigen Funktion.
Das es etwas gibt in das man Daten einschreiben kann aber nie wieder dazu kommt war vor vielen Jahren ein Aprilscherz.

guck hier: https://de.wikipedia.org/wiki/Write-Only-Memory

http://repeater-builder.com/molotora/gontor/25120-bw.pdf
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.981
Punkte für Reaktionen
619
Punkte
484
wenn ich schreiben kann, dann kann ich eben schreiben. Das beinhaltet eben auch überschreiben was ja ändern bedeutet oder mit nichts überschreiben was ja löschen bedeutet etc.

Auf der Ebene der Dateibearbeitung gibt es so etwas wohl nicht. Allerdings lässt sich so etwas z.B. über ein Webfrontend sicherlich lösen. Du kannst etwas hochladen, aber danach nicht mehr darauf zugreifen. Technisch ist das alles möglich.

EDITH: und es geht auch, wenn man per FTP arbeitet. Man kann einem Benutzer durchaus Schreibrechte gewähren, aber das nachträgliche Löschen oder gar Herunterladen dieser Dateien in den erweiterten Ordnereigenschaften dann unterbinden.

2018-01-26_09h26_52.jpg
 
Zuletzt bearbeitet:

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.263
Punkte für Reaktionen
896
Punkte
268
ja klar, da kann ein Programm im Hintergrund laufen, egal ob Webapp oder richtiges Programm , und das kann zum Bsp den Besitzer aller neuen Dateien in einem bestimmten Ordner ändern und dadurch halt den Zugang für den ursprünglichen Besitzer erschweren. Ist mir bei Syno so momentan nicht bekannt, vielleicht wird es jemand mal konstruieren.
Ich denke auch das wird jemand als Webapplikation bauen, für solche Fälle kann ich mir einen Nutzen vorstellen.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.981
Punkte für Reaktionen
619
Punkte
484
@ottosykora: siehe meine Ergänzung. Es geht auch mit FTP oder WebDAV.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.263
Punkte für Reaktionen
896
Punkte
268
das ist alles richtig, aber betrifft nicht wenn ich selber eine Datei erstelle, mit meinem FTP User. Dann bin ich eben der Besitzer der Datei, (also der FTP User der es erstellt hat).
Bereits vorhandene Daten kann ich natürlich nicht nutzen, per FTP müsste ich diese zuerst laden und das geht dann eben nicht.
Und weil das für de ganzen Ordner gilt, kann ich natürlich gar nichts schreiben, weil schreiben=verändern, der Ordner ist da für mich da so was wie geschlossen.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.981
Punkte für Reaktionen
619
Punkte
484
Also, mit o.g. Optionen du kannst per FTP bzw. auch SFTP Daten in einen Ordner (dessen Inhalt du sehen kannst!) hochladen. Anschließend kannst du diese Daten nicht mehr löschen, und wenn du es willst, auch nicht mehr herunterladen. Das ist Fakt.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.263
Punkte für Reaktionen
896
Punkte
268
OK, get tatasächlich, habe es zuerst nur in der Filestation probiert. Dort funktioniert es.
Habe es dann mit FTP versucht, dort hat es allerdings nicht funktioniert, warum weiss ich nicht, filezilla konnte weitere hin und her schieben.
 

SynFritz010

Benutzer
Mitglied seit
04. Aug 2017
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Hi ich grenze nochmal etwas genauer ein was ich letztlich meine.

Also das ein Nutzer schreiben kann ist schön und gut, das geht auch klar! :) .
Was mich nur etwas stört ist diese Genehmigungsbetrachtung. Mein Nutzer kann mit einem Rechtsklick auf einen Ordner keine Genehmigungen betrachten (so soll es sein!), bei Dateien kann dieser Nutzer jedoch Genehmigungen erteilen (das will ich nicht!). Das Problem ist, dass dieser Nutzer eben gerade diese Genehmigungen erteilen kann und ich selber nicht weiß, welchen Sinn das hat. Für gewöhnlich würde ich sagen, dass nur Admins sowas tun sollten (Genehmigungsbetrachtung). Mein Problem ist, dass ich nicht weiß, wie Tiefgreifend diese Genehmigungsbeteachtung letztlich ist. Ein "nicht-technischer" Nutzer kann so meine ganzen anderen Nutzer sehen und das finde ich nicht in Ordnung.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat