Benutzer soll nur hochladen können

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

SynFritz010

Benutzer
Registriert
04. Aug. 2017
Beiträge
9
Reaktionspunkte
0
Punkte
0
Hallo,

ich habe ein neuen Share erstellt und dazu zusätzlich einen Nutzer für angelegt. Mein Problem ist nun leider, dass der Nutzer die Eigenschaften der Dateien und Ordner des Shares lesen kann und so die
Genehmigungen ändern kann. Der Nutzer soll aber NUR Dateien hochladen und Ordner erstellen können.

Hat Jemand vllt eine Idee, wie man dieses Problem lösen kann?

Danke!

problem.png

problem.png
 
Zuletzt bearbeitet:
Ich weiss nicht, aber es gab da mal im Umlauf so ein Witz über 'write only memmory'...

Wenn jemand schreiben darf, dann kann er auch löschen oder verändern. Das ist doch klar. Sind doch seine Daten.
 
Ja, ok das ist soweit auch in Ordnung, nur: Kann der Nutzer diese Genehmigungen aufrufen (Bild 2) und das wollte ich eigentlich unterbinden, oder ist das nicht schlimm, wenn man das so lässt?
Ich finde, dass nur Admins das dürfen sollten...
 
Das ist sicher kein Witz, Unix und Co können write only.
Das Thema heißt aus meinem Verständnis Ordner erstellen, damit sind vermutlich die weitergehenden Rechte gekoppelt.
 
wenn ich schreiben kann, dann kann ich eben schreiben. Das beinhaltet eben auch überschreiben was ja ändern bedeutet oder mit nichts überschreiben was ja löschen bedeutet etc.
Ein nur schreiben Vorgang kann ich mir in keinem Zusammenhang vorstellen.
Und wenn jemand seine eigenen Daten nur einmal schreiben könnte und auf diesen Speicherort nie wieder Zugriff hätte, dann hätten wir ja einen Datengrab mit keinerlei sonstigen Funktion.
Das es etwas gibt in das man Daten einschreiben kann aber nie wieder dazu kommt war vor vielen Jahren ein Aprilscherz.

guck hier: https://de.wikipedia.org/wiki/Write-Only-Memory

http://repeater-builder.com/molotora/gontor/25120-bw.pdf
 
wenn ich schreiben kann, dann kann ich eben schreiben. Das beinhaltet eben auch überschreiben was ja ändern bedeutet oder mit nichts überschreiben was ja löschen bedeutet etc.

Auf der Ebene der Dateibearbeitung gibt es so etwas wohl nicht. Allerdings lässt sich so etwas z.B. über ein Webfrontend sicherlich lösen. Du kannst etwas hochladen, aber danach nicht mehr darauf zugreifen. Technisch ist das alles möglich.

EDITH: und es geht auch, wenn man per FTP arbeitet. Man kann einem Benutzer durchaus Schreibrechte gewähren, aber das nachträgliche Löschen oder gar Herunterladen dieser Dateien in den erweiterten Ordnereigenschaften dann unterbinden.

2018-01-26_09h26_52.jpg
 
Zuletzt bearbeitet:
ja klar, da kann ein Programm im Hintergrund laufen, egal ob Webapp oder richtiges Programm , und das kann zum Bsp den Besitzer aller neuen Dateien in einem bestimmten Ordner ändern und dadurch halt den Zugang für den ursprünglichen Besitzer erschweren. Ist mir bei Syno so momentan nicht bekannt, vielleicht wird es jemand mal konstruieren.
Ich denke auch das wird jemand als Webapplikation bauen, für solche Fälle kann ich mir einen Nutzen vorstellen.
 
@ottosykora: siehe meine Ergänzung. Es geht auch mit FTP oder WebDAV.
 
das ist alles richtig, aber betrifft nicht wenn ich selber eine Datei erstelle, mit meinem FTP User. Dann bin ich eben der Besitzer der Datei, (also der FTP User der es erstellt hat).
Bereits vorhandene Daten kann ich natürlich nicht nutzen, per FTP müsste ich diese zuerst laden und das geht dann eben nicht.
Und weil das für de ganzen Ordner gilt, kann ich natürlich gar nichts schreiben, weil schreiben=verändern, der Ordner ist da für mich da so was wie geschlossen.
 
Also, mit o.g. Optionen du kannst per FTP bzw. auch SFTP Daten in einen Ordner (dessen Inhalt du sehen kannst!) hochladen. Anschließend kannst du diese Daten nicht mehr löschen, und wenn du es willst, auch nicht mehr herunterladen. Das ist Fakt.
 
OK, get tatasächlich, habe es zuerst nur in der Filestation probiert. Dort funktioniert es.
Habe es dann mit FTP versucht, dort hat es allerdings nicht funktioniert, warum weiss ich nicht, filezilla konnte weitere hin und her schieben.
 
Hi ich grenze nochmal etwas genauer ein was ich letztlich meine.

Also das ein Nutzer schreiben kann ist schön und gut, das geht auch klar! :) .
Was mich nur etwas stört ist diese Genehmigungsbetrachtung. Mein Nutzer kann mit einem Rechtsklick auf einen Ordner keine Genehmigungen betrachten (so soll es sein!), bei Dateien kann dieser Nutzer jedoch Genehmigungen erteilen (das will ich nicht!). Das Problem ist, dass dieser Nutzer eben gerade diese Genehmigungen erteilen kann und ich selber nicht weiß, welchen Sinn das hat. Für gewöhnlich würde ich sagen, dass nur Admins sowas tun sollten (Genehmigungsbetrachtung). Mein Problem ist, dass ich nicht weiß, wie Tiefgreifend diese Genehmigungsbeteachtung letztlich ist. Ein "nicht-technischer" Nutzer kann so meine ganzen anderen Nutzer sehen und das finde ich nicht in Ordnung.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat