Advanced Folder Permissions non supportate dalle Station

Utilizzate questo forum per qualsiasi argomento che non è categorizzato altrove.
Rispondi
fede.lt
Messaggi: 139
Iscritto il: 24 apr 2016, 18:47
Località: provincia di ANCONA

Advanced Folder Permissions non supportate dalle Station

Messaggio da fede.lt »

Nel set-up di questo mio primo NAS mi sto imbattendo in diverse problematiche: ci può stare, perchè è un Mondo nuovo per me...
Stasera però non me lo aspettavo: sono riuscito a far cancellare con PhotoStation una foto ad un utente che in teoria aveva l'accesso in sola lettura alla cartella!

Sono rimasto atterrito quando ho scoperto che le Station non supportano i permessi avanzati cosa che, oltre a problemi di sicurezza, non da la possibilità di limitare i files visibili ad ogni utente!

Se ne parla anche nel forum ufficiale: http://forum.qnap.com/viewtopic.php?f=21&t=112080

Qualcuno di voi conosce un work-around?
Server NAS: QNAP TVS-EC880
HW: Intel Xeon E3 1246v3 with 32GB RAM (Transcend+Kingston)
HDDs: WD Red 8TB Helium Filled
Cache: nr.2 SSD Samsung EVO 850 250GB
fede.lt
Messaggi: 139
Iscritto il: 24 apr 2016, 18:47
Località: provincia di ANCONA

Re: Advanced Folder Permissions non supportate dalle Station

Messaggio da fede.lt »

Se qualcuno dovesse mai essere interessato, sto aggirando il problema con l'utilizzo condiviso di Linux ACL advanced + Windows ACL.
  • Ho messo la root in read-only con le ACL (standard) ed ho propagato tale impostazioni alle cartello interne.
  • Ho settato i permessi delle cartelle interne usando le ACL di windows dopo aver disabilitato l'ereditarietà sulla cartella di interesse ed aver trasformato i permessi ereditati in permessi effettivi
Non so bene se tutto funzioni, sono ancora in fase di test, ma:
  • PhotStation e FileStation rispettano l'attributo read-only della cartella root e non fanno cancellare più le foto
  • PhotoStation stranamente permette di aggiungere foto (non doverebbe, ma lo fa e a me vabenissimo così!)
  • FileStation non permette l'accesso alle cartelle che ho settato come negate con le Windows ACL
Server NAS: QNAP TVS-EC880
HW: Intel Xeon E3 1246v3 with 32GB RAM (Transcend+Kingston)
HDDs: WD Red 8TB Helium Filled
Cache: nr.2 SSD Samsung EVO 850 250GB
Rispondi