Homes Ordner - Benutzerrechte für Everyone - Durchqueren/ Dateien ausführen

Status
Für weitere Antworten geschlossen.

cyhome

Benutzer
Mitglied seit
09. Jun 2016
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
Hallo liebes Synology-Forum,

ich habe festgestellt, dass die Gruppe "Everyone" das Recht "Durchqueren/ Dateien ausführen" auf dem den Shared Homes Ordner hat und sich dieses Recht auch auf die Unterordner der Nutzer vererbt.
Ist das so korrekt? Ich verstehe den Effekt/Sinn dieser Einstellung nicht recht. Es führt scheinbar nicht dazu, dass Benutzer über SMB die Ordner der anderen Benutzer erreichen, was ich eigentlich erwartet hätte.

Kann mir da bitte jmd. auf die Sprünge helfen? Das wäre toll!
Vielen Dank
lg Cyhome
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
In Homes liegen die einzelnen Benutzer Home Ordner.
Damit jeder auf seinen Ordner erreichen kann muss er darüber liegende Ordner mindestens durchqueren dürfen.
Darunter ist dann entweder die Vererbung aufgehoben oder Zugriff explizit verboten, das wirkt dann schwerer.

Niemand kann z.b. Auf Ordner3 zugreifen, wenn er /Ordner1/Ordner2/ nicht mal durchqueren darf.
 

cyhome

Benutzer
Mitglied seit
09. Jun 2016
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
Hi Fusion, ich bin ganz bei Dir, nur wo wird bloß die Verbotsregel gesetzt? Ich finde sie einfach nicht.
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.215
Punkte für Reaktionen
509
Punkte
174
Es braucht keine Verbotsregel.
Unter Linux genügt es vollkommen, wenn etwas nicht erlaubt wird.
 
  • Like
Reaktionen: Fusion

cyhome

Benutzer
Mitglied seit
09. Jun 2016
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
Die Erlaubnis wird ja der Gruppe "Everyone" auf Homes erteilt und ist laut der Berechtigungsprüfung auch im Home Ordner des Users noch gültig. Also bleibt meine Frage leider offen.
Ist diese Regel denn bei Euch auch vorhanden?
 

luddi

Benutzer
Sehr erfahren
Mitglied seit
05. Sep 2012
Beiträge
3.242
Punkte für Reaktionen
586
Punkte
174
Ist diese Regel denn bei Euch auch vorhanden?
Um dein Gewissen zu beruhigen. Ja auch bei mir ist die Berechtigung für "Everyone" auf "Ordner durchqueren/Dateien ausführen" gesetzt.
Bei den jeweiligen darunter liegenden User home Verzeichnisse existiert nur die Berechtigung für den jeweiligen User. Also aus meiner Sicht alles richtig.

1609767797012.png

1609767840584.png


Auf der Konsole sieht es so aus:
drwx--x--x+ 1 root root 376 Dec 26 01:41 homes
 

cyhome

Benutzer
Mitglied seit
09. Jun 2016
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
Hi, danke Dir fürs Nachschauen. Bei mir ist die Berechtigung eben auch im home des Benutzers noch gesetzt. Und das finde ich eben merkürdig.
SynoBild - Kopie.PNG
 

luddi

Benutzer
Sehr erfahren
Mitglied seit
05. Sep 2012
Beiträge
3.242
Punkte für Reaktionen
586
Punkte
174
Da gebe ich dir recht, ist auch für mich merkwürdig. Hast du irgendwann einmal schon an den Rechten herumgefummelt?

Du kannst ja zum Test einmal einen neuen User anlegen und prüfen ob dieser neue angelegte User auch sofort die "Everyone" Rechte von Oben vererbt bekommt.
 

cyhome

Benutzer
Mitglied seit
09. Jun 2016
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
Ja unser Hamster hat nun einen eigenen Account und die Everyone Berechtigung wird automatisch gesetzt. Vermutlich aber doch eine Vererbungsgeschichte. Bist du wirklich sicher, dass es bei dir nicht passiert?
 

luddi

Benutzer
Sehr erfahren
Mitglied seit
05. Sep 2012
Beiträge
3.242
Punkte für Reaktionen
586
Punkte
174
Bist du wirklich sicher, dass es bei dir nicht passiert?
Ich habe jetzt mal den "hamster" angelegt... Sieht dann bei mir so aus.
Die Berechtigungen sind nicht "aktiv", also hellgrau.

1609772656280.png


Wenn sich der "hamster" nun anmeldet sieht er definitiv nur sein eigenes Häuschen.

1609772806508.png
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.215
Punkte für Reaktionen
509
Punkte
174

cyhome

Benutzer
Mitglied seit
09. Jun 2016
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
Ihr seid gut drauf ;) unsere kleine Mitbewohnerin läuft unter Lilly :)
Wie heißt es so schön - ein Bild sagt mehr als 1000 Worte. Ich hielt bisher die ausgegrauten Rechte für vererbte Rechte, zumal
die Berechtigungsprüfung auch ausgibt, dass Everyone dieses Recht hat.
 

luddi

Benutzer
Sehr erfahren
Mitglied seit
05. Sep 2012
Beiträge
3.242
Punkte für Reaktionen
586
Punkte
174
Ich hielt bisher die ausgegrauten Rechte für vererbte Rechte, zumal
die Berechtigungsprüfung auch ausgibt, dass Everyone dieses Recht hat.
Also ich habe das zumindest so interpretiert. Ich kann mich auch täuschen. Was sagen wohl die anderen hierzu?

Zumindest sieht der User "hamster" nur sein eigenes home Verzeichnis und keines eines anderen Users.
 

cyhome

Benutzer
Mitglied seit
09. Jun 2016
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
Hi, erstmal vielen Dank für deine Unterstützung! Schön dass wir das Gleiche sehen, ich zweifelte schon an mir..
Das Ergebnis ist ja scheinbar auch bei mir korrekt, ich komme aber nur ganz schlecht damit klar, wenn ich einem Gerät meine Daten anvertraue und sich mir dann das Rechtesystem nicht erschließt.

Ich habe allerdings ein wenig getestet: Diese Berechtigung alleine eröffnet scheinbar auf der Synology noch nicht den Zugriff, zumindest nicht so, dass er in File Station oder SMB wirksam wird. Eine erstellte Test-Folder wurde einem Nutzer mit dieser Berechtigung nicht angezeigt.
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.215
Punkte für Reaktionen
509
Punkte
174

cyhome

Benutzer
Mitglied seit
09. Jun 2016
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
:cool: Er hieß Grogu. Und wurde als extra Shared Folder angelegt und ein Benutzer mit den hier diskutierten Rechten - explizit zugewiesen - konnte sich nicht verbinden.
 

jmxcort

Benutzer
Mitglied seit
28. Jan 2022
Beiträge
18
Punkte für Reaktionen
1
Punkte
3
Ich habe tatsächlich nun auch in diversen Ordnern eine Gruppe Everyone mit Leserechten. Fühlt sich komisch an, da ich nicht weiss wo diese Gruppe herkommt. Diese Gruppe kann ich weder löschen noch bearbeiten.
 
Zuletzt bearbeitet:

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.749
Punkte für Reaktionen
152
Punkte
129
Frage reden wir hier von DSM 7?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat