Witam wszystkich,
nie wiem, czy to właściwe miejsce na zadanie tego typu pytania. Dopiero zaczynam "zabawę" z Tomato i Linuxem. Posiadam Tomato Firmware 1.28.0000 -132 K26ARM USB AIO-64K na Asus R-TN18U.
Uruchomiłem już sobie OpenVPN server/client , FTP server, samba.
Wszystko praktycznie działa, ale..
Kiedy zmienię uprawnienia plików na ---- (000) na katalogach i plikach udostępnianych przez FTP, wg mojej (niekoniecznie słusznej) wiedzy, nie powinienem mieć możliwości ani przeglądania, ani usuwania czy modyfikacji plików, kiedy nie żadna z grup nie ma uprawnień.
Tymczasem nie jest ważne jakie są atrybuty plików/katalogów, zawsze mogę robić wszystko z tymi elementami poprzez FTP albo w PuTTY.
Czy robię coś niewłaściwie ? Może niewłaściwie rozumiem system uprawnień ?
Na początku myślałem , że problem leży w rodzaju partycji na pendrive usb. Na początku była to partycja FAT, więc założyłem tam drugą EXT3 i przeprowadzałem na niej testy. Niestety rezultat zawsze taki sam: katalogi/pliki bez jakichkolwiek uprawnień mogą być odczytywane/modyfikowane/wykonywane/usuwane bez żadnych przeszkód
Dziękuję za zainteresowanie,
do FTP mam wyłączone konto Administratora i anonimowe. Mam tam stworzone wirtualne konta typu PRIVATE z prawami R/W.
Do SSH oczywiście jako Root, ale chyba nie da się inaczej ?
Nie jest ważne, kto jest właścicielem, zmieniam właściciela z Root na dowolnego i i tak mogę robić wszystko z plikami.
Myślę, że skoro i tak uprawnienia są na 000 to nieważne kto jest właścicielem pliku, pliki powinny być zablokowane...ale może źle to rozumiem...
A czym Ty zmieniasz te uprawnienia? Bo zaraz się okaże, że ustawiasz UMASK a tam akurat zera oznaczają pełne prawa: https://www.cyberciti.biz/tips/understanding-linux-unix-umask-value-usage.html
Poza tym root zawsze wszystko może, sprawdzaj innych userów jakich ustawiłeś czy mogą te pliki otwierać.
[small]Pozdrawiam, Monter Asus RT-N18 + FreshTomato 2019.3 K26ARM USB AIO-64K-NOSMP + ILHM v2 HTPC Chieftec FLYER FI-02BC-U3 + GA-H61N-USB3 + i3-3225 + 4GB RAM + LibreELEC + Xbox DVD Remot
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?