externen FTPS Zugriff nur auf ein Verzeichnis geben

Status
Für weitere Antworten geschlossen.

deeno

Benutzer
Mitglied seit
06. Dez 2010
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
Hallo, nachdem ich nun endlich mit eurer Hilfe FTPS Zugriff von extern einrichten konnte, hier nun die nächste Hürde:

- ich möchte jemandem externen FTPS Zugriff (read + write) auf nur ein Verzeichnis der SYNOLOGY geben
- habe schon eine eigene Gruppe und einen eigenen User in der Synology eingerichtet, entsprechende Rechte vergeben etc.
- nun testete ich das vorab bevor ich ihm die Zugriffsdaten schicke und zu meiner Überraschung kann er auch auf andere (aber nicht alle Ordner) zugreifen...
- ich finde die Benutzer- und Rechteverwaltung in der SYNO sehr umständlich und für einen LAIEN wie mich schier "hardcore"...
- gibt es da eine einfachere Lösung oder muss ich nun manuell alle Gruppen- und Rechte-Einstellungen durchgehen, und dann noch alle Verzeichnisse und Unterverzeichnisse manuell neu setzen???
- wie gesagt, es geht darum dass er NUR auf ein einziges Verzeichnis zugriff bekommt...
 
Zuletzt bearbeitet:

deeno

Benutzer
Mitglied seit
06. Dez 2010
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
danke für die info.
funktioniert aber nicht richtig...
irgendwas muss ich wohl noch falsch machen...

- habe nun einen neuen gemeinsamen ordner "FTP" erstellt (da dies ja wohl die einzige möglichkeit ist), ihm in berechtigungen nur die FTPgruppe und den FTPuser mit lesen/schreiben zugeteilt
- in der FTPgruppe habe ich in berechtigungen auch nur den ordner FTP mit lesen/schreiben angeklickt
- im FTPuser ist auch in berechtigungen auch nur der ordner FTP mit lesen/schreiben angeklickt
aber in BENUTZERGRUPPEN ist er nicht nur in der gruppe FTPgruppe sondern auch in "users" = SYSTEM DEFAUTL GROUP, und hier bekomme ich ihn nicht raus... vielleicht liegt es daran???
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Du musst der FTP-Gruppe bzw. dem betreffenden User alle andere Ordner explizit verbieten, da alle User in 'users' sind und dort Rechte bekommen.
 

deeno

Benutzer
Mitglied seit
06. Dez 2010
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
ohh maaannnn... bin ich ein trottl... so langsam blick ich durch! vielen dank!
 
Mitglied seit
10. Jan 2014
Beiträge
393
Punkte für Reaktionen
0
Punkte
0
Was du vorhast, hört sich für mich nach "chroot" an und ist m.W. nicht per klicken auf der DS zu realisieren.
Dabei geht es darum, dem User das System so zu sperren, dass er nichts außer seinem "HOME" sieht.

Ich kenne gestandene Admins, die sich daran schon vergeblich versucht haben.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Dabei geht es darum, dem User das System so zu sperren, dass er nichts außer seinem "HOME" sieht.

Ich kenne gestandene Admins, die sich daran schon vergeblich versucht haben.

Dann sollten die das vielleicht mit einer DS lösen. Dort ist das mit einem Klick erledigt: :)

2014-10-23_15h57_53.jpg
 
Mitglied seit
10. Jan 2014
Beiträge
393
Punkte für Reaktionen
0
Punkte
0
Das ist cool!

Unter 4.3 finde ich's nicht.
Ist das mit 5.0 gekommen?
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Kann ich dir leider aus dem Kopf nicht sagen, ich meine aber, dass es auch unter 4.3 schon existierte.
 

laserdesign

Benutzer
Mitglied seit
11. Jan 2011
Beiträge
2.560
Punkte für Reaktionen
50
Punkte
94
Hallo,

hier wird es beschrieben.

Ab 2.2 Advanced Settings
 
Mitglied seit
10. Jan 2014
Beiträge
393
Punkte für Reaktionen
0
Punkte
0
Danke!
Geht also auch in 4.3
Habe diese Option beim User gesucht, nicht beim Dienst (kenne das nur von spez. Eintrag in /etc/passwd bei Unix)

Damit ist es auch deutlich einfacher/sicherer, als jeden einzelnen Ordner zu verbieten
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat