Pagina 1 di 1

Advanced Folder Permissions non supportate dalle Station

Inviato: 21/05/2016, 0:14
da fede.lt
Nel set-up di questo mio primo NAS mi sto imbattendo in diverse problematiche: ci può stare, perchè è un Mondo nuovo per me...
Stasera però non me lo aspettavo: sono riuscito a far cancellare con PhotoStation una foto ad un utente che in teoria aveva l'accesso in sola lettura alla cartella!

Sono rimasto atterrito quando ho scoperto che le Station non supportano i permessi avanzati cosa che, oltre a problemi di sicurezza, non da la possibilità di limitare i files visibili ad ogni utente!

Se ne parla anche nel forum ufficiale: http://forum.qnap.com/viewtopic.php?f=21&t=112080

Qualcuno di voi conosce un work-around?

Re: Advanced Folder Permissions non supportate dalle Station

Inviato: 23/05/2016, 14:39
da fede.lt
Se qualcuno dovesse mai essere interessato, sto aggirando il problema con l'utilizzo condiviso di Linux ACL advanced + Windows ACL.
  • Ho messo la root in read-only con le ACL (standard) ed ho propagato tale impostazioni alle cartello interne.
  • Ho settato i permessi delle cartelle interne usando le ACL di windows dopo aver disabilitato l'ereditarietà sulla cartella di interesse ed aver trasformato i permessi ereditati in permessi effettivi
Non so bene se tutto funzioni, sono ancora in fase di test, ma:
  • PhotStation e FileStation rispettano l'attributo read-only della cartella root e non fanno cancellare più le foto
  • PhotoStation stranamente permette di aggiungere foto (non doverebbe, ma lo fa e a me vabenissimo così!)
  • FileStation non permette l'accesso alle cartelle che ho settato come negate con le Windows ACL