Mounten mit Berechtigung

Status
Für weitere Antworten geschlossen.

bech0032

Benutzer
Mitglied seit
27. Feb 2012
Beiträge
48
Punkte für Reaktionen
0
Punkte
0
Hallo,
ich bekomme es irgenwie nicht hin per ssh ein Ordner wie folgt zu mounten.

Ich möchte einen Freund per ftp einen Ordner mit Bilder zugänglich machen. Diese sollte er natürlich nur lesen können. Gleichzeitig soll er mir in einem anderen Ordner seine Bilder hochladen.

Meine Idee war es den betroffenen Bilderordner in den per ftp freigegebenen Ordner user/homes zu mounten. Nur mein Problem ist, dass ich es nicht so hinbekomme, dass dieser gemountete Ordner nur lesbar ist. Ich möchte ja nicht, dass er mir meine Bilder löschen kann.

Quellordner: /volume1/photo/2012/12_05_01-XXX
Zielordner: /volume1/homes/user1235

Hat da jemand eine Idee?
 

Merthos

Benutzer
Mitglied seit
01. Mai 2010
Beiträge
2.709
Punkte für Reaktionen
2
Punkte
84
Muss es unbedingt ftp sein? Die Photo- oder FileStation hat eigenlich schon alles nötige an Bord.
 

bech0032

Benutzer
Mitglied seit
27. Feb 2012
Beiträge
48
Punkte für Reaktionen
0
Punkte
0
Muss es unbedingt ftp sein? Die Photo- oder FileStation hat eigenlich schon alles nötige an Bord.

Ja, ich gebe dir Recht mit der Photostation wäre das auch zu realisieren.
Aber ich möchte das Prinzip verstehen, wie das per mount funktioniert, da ich auch in Zukunft verschiedene Ordner (nicht nur Bilder) per ftp teilen möchte. Diese Ordner liegen zerstreut und daher mit der Syno Berechtigungssytem für ftp nicht zu realisieren.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
ich nehme an du hast mount --bind verwendet? Dann gelten die Rechte des "Quellordners". Wenn also das Verzeichnis keine Schreibrechte für den FTP User deines Kumpels hat, dann kann der niemals in dieses Verzeichnis schreiben, egal wo es gemountet ist
 

bech0032

Benutzer
Mitglied seit
27. Feb 2012
Beiträge
48
Punkte für Reaktionen
0
Punkte
0
ich nehme an du hast mount --bind verwendet? Dann gelten die Rechte des "Quellordners". Wenn also das Verzeichnis keine Schreibrechte für den FTP User deines Kumpels hat, dann kann der niemals in dieses Verzeichnis schreiben, egal wo es gemountet ist

Das was du schreibst hört sich logisch an, aber es leider nicht so. Keine Ahnung warum.
Könntest du mir deinen Mount Befehl aufschreiben?
mount -r -o bind /volume1/photo/2012/12_05_01-XXX /volume1/homes/Felix/WLW
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
mount --bind /path/quelle /path/ziel
wenn der FTP User im home schreibend auf WLW zugreifen kann, dann hat er (fast) sicher auch Schreibrechte auf 12_05_01-XXX
Und falls du den mount wirklich als r machen willst musst du afaik diese Version verwenden
mount --bind -o ro /path/quelle /path/ziel
 

bech0032

Benutzer
Mitglied seit
27. Feb 2012
Beiträge
48
Punkte für Reaktionen
0
Punkte
0
Danke für deine Befehle. Ich habe beide ausprobiert, leider konnte ich keine Erfolge erziehlen. Die Dateien sind immer löschbar.

Ich habe ein paar Screenshots gemacht. Kann ja dann nur noch irgendwie mit den Berechtigungen zusammenhängen. Die Bilder liegen im Ordner photo.:

users_priv.JPG

Privilegien Homes Ordner
folder_priv.JPG

Betroffener Benutzer:
Felix_priv.JPG

Betroffene Gruppe des Benutzers
ftpGroup_priv.JPG
 

xabano

Benutzer
Mitglied seit
17. Aug 2008
Beiträge
411
Punkte für Reaktionen
0
Punkte
22
Warum vergibst du dem betroffenen Benutzer nicht ganz einfach Leserechte auf dem Ordner Photo und Lese-/Schreibrechte auf dem Home-Ordner?
Wenn er sich per ftp anmeldet sieht er genau diese beiden Ordner und in den Ordner Photo kann er nicht schreiben (aber herunterladen).
 

bech0032

Benutzer
Mitglied seit
27. Feb 2012
Beiträge
48
Punkte für Reaktionen
0
Punkte
0
Warum vergibst du dem betroffenen Benutzer nicht ganz einfach Leserechte auf dem Ordner Photo und Lese-/Schreibrechte auf dem Home-Ordner?
Wenn er sich per ftp anmeldet sieht er genau diese beiden Ordner und in den Ordner Photo kann er nicht schreiben (aber herunterladen).

Genau, das wäre eine gute Lösung, wenn in der Photo Ordner nur ein Album wäre. Da habe ich allerdings über mehrere Jahre Fotos gesammelt und sortiert. Mit deiner Lösung würde mein Kumpel, dann aber alle Ordner sehen. Synology erlaubt es ja nicht einen Ordner a la /photo/2012/Album1/ freizugeben. Siehst du wo mein Problem ist?
 

xabano

Benutzer
Mitglied seit
17. Aug 2008
Beiträge
411
Punkte für Reaktionen
0
Punkte
22
In diesem Fall erstellst du einen zusätzlichen gemeinsamen Ordner, auf den nur der betroffene Benutzer lesend Zugriff hat. Anschliessend machst du ein mount des gewünschten Foto-Unterordners in diesen neuen gemeinsamen Ordner.
 

bech0032

Benutzer
Mitglied seit
27. Feb 2012
Beiträge
48
Punkte für Reaktionen
0
Punkte
0
In diesem Fall erstellst du einen zusätzlichen gemeinsamen Ordner, auf den nur der betroffene Benutzer lesend Zugriff hat. Anschliessend machst du ein mount des gewünschten Foto-Unterordners in diesen neuen gemeinsamen Ordner.

Ja, genau danke. So habe ich es jetzt auch gemacht. Eine allerletzte Frage noch, wie überlebt ein mount einen reboot? Gibt es da Möglichkeiten?
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.600
Punkte für Reaktionen
1.474
Punkte
314
Hi!

Lies mal hier...

Gruß Tommes!
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
@bech0032
lass bei Berechtigungen jeweils die Finger von der Gruppe 'users'
dort drin sind alle User und wenn du dort Rechte vergibst, kannst du sicher sein, dass dies irgendwann mal Ärger macht. Man sollte bei der Gruppe 'users' schlicht nichts auswählen (weder erlauben noch verweigern)
 

bech0032

Benutzer
Mitglied seit
27. Feb 2012
Beiträge
48
Punkte für Reaktionen
0
Punkte
0
@bech0032
lass bei Berechtigungen jeweils die Finger von der Gruppe 'users'
dort drin sind alle User und wenn du dort Rechte vergibst, kannst du sicher sein, dass dies irgendwann mal Ärger macht. Man sollte bei der Gruppe 'users' schlicht nichts auswählen (weder erlauben noch verweigern)

Ok danke gut zu wissen. Werde ich fix wieder umstellen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!