Witam wszystkich,
nie wiem, czy to właściwe miejsce na zadanie tego typu pytania. Dopiero zaczynam "zabawę" z Tomato i Linuxem. Posiadam Tomato Firmware 1.28.0000 -132 K26ARM USB AIO-64K na Asus R-TN18U.
Uruchomiłem już sobie OpenVPN server/client , FTP server, samba.
Wszystko praktycznie działa, ale..
Kiedy zmienię uprawnienia plików na ---- (000) na katalogach i plikach udostępnianych przez FTP, wg mojej (niekoniecznie słusznej) wiedzy, nie powinienem mieć możliwości ani przeglądania, ani usuwania czy modyfikacji plików, kiedy nie żadna z grup nie ma uprawnień.
Tymczasem nie jest ważne jakie są atrybuty plików/katalogów, zawsze mogę robić wszystko z tymi elementami poprzez FTP albo w PuTTY.
Czy robię coś niewłaściwie ? Może niewłaściwie rozumiem system uprawnień ?
Na początku myślałem , że problem leży w rodzaju partycji na pendrive usb. Na początku była to partycja FAT, więc założyłem tam drugą EXT3 i przeprowadzałem na niej testy. Niestety rezultat zawsze taki sam: katalogi/pliki bez jakichkolwiek uprawnień mogą być odczytywane/modyfikowane/wykonywane/usuwane bez żadnych przeszkód
Dziękuję za zainteresowanie,
do FTP mam wyłączone konto Administratora i anonimowe. Mam tam stworzone wirtualne konta typu PRIVATE z prawami R/W.
Do SSH oczywiście jako Root, ale chyba nie da się inaczej ?
Nie jest ważne, kto jest właścicielem, zmieniam właściciela z Root na dowolnego i i tak mogę robić wszystko z plikami.
Myślę, że skoro i tak uprawnienia są na 000 to nieważne kto jest właścicielem pliku, pliki powinny być zablokowane...ale może źle to rozumiem...
A czym Ty zmieniasz te uprawnienia? Bo zaraz się okaże, że ustawiasz UMASK a tam akurat zera oznaczają pełne prawa: https://www.cyberciti.biz/tips/understanding-linux-unix-umask-value-usage.html
Poza tym root zawsze wszystko może, sprawdzaj innych userów jakich ustawiłeś czy mogą te pliki otwierać.
[small]Pozdrawiam, Monter Asus RT-N18 + FreshTomato 2019.3 K26ARM USB AIO-64K-NOSMP + ILHM v2 HTPC Chieftec FLYER FI-02BC-U3 + GA-H61N-USB3 + i3-3225 + 4GB RAM + LibreELEC + Xbox DVD Remot
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,
tamtosiamto
23-04-2024 12:35
modem bez smilocka?
man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372
tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom
tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala
Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node
tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala
Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez
tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany
Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone