[TC7] "Als Admin" verandert Zugriffsberechtigungen

German support forum

Moderators: Hacker, Stefan2, white

User avatar
Urmel
Member
Member
Posts: 152
Joined: 2006-02-11, 22:18 UTC
Location: Schweiz

Post by *Urmel »

Nicht vergessen werden sollte, dass ich das erste Mal OHNE IRGENDWELCHE Abfrage, einfach über die Navigation mittels Separate Tree in diesen Ordner gelang. Das hatte mich auch SOFORT so verblüfft, da ich vorher nie in diesen Ordner gehen konnte.

Danach ging ich mind. zweimal noch hinein, bevor dann irgendwann mal bei einem weiteren Versuch die schon erwähnte Nachfrage kam, die ich leider bestätigte.

Ich habe jetzt mich selbst und JEDER wieder gelöscht und HOFFENTLICH alle Attribute wieder richtig gesetzt. Nur das Archive-Attribut kann ich zwar löschen, wenn ich mir aber die Zugriffsrechte wieder nehme, wird dieses wieder gesetzt.

Ich weiss jetzt nur nicht, ob das irgendwelche Probleme ergeben kann. Vielleicht wäre ich besser beraten, ein 3 Tage altes Image wieder zurück zu spielen...?

Viele Grüsse
-Urs-
User avatar
Hacker
Moderator
Moderator
Posts: 13144
Joined: 2003-02-06, 14:56 UTC
Location: Bratislava, Slovakia

Post by *Hacker »

Moderator message

OT Postings gesplittet nach [OT] Sysinternals gekauft von Microsoft.

Hacker (Moderator)
Mal angenommen, du drückst Strg+F, wählst die FTP-Verbindung (mit gespeichertem Passwort), klickst aber nicht auf Verbinden, sondern fällst tot um.
User avatar
Sheepdog
Power Member
Power Member
Posts: 5150
Joined: 2003-12-18, 21:44 UTC
Location: Berlin, Germany
Contact:

Post by *Sheepdog »

Also ich kann zu diesem Thema folgendes beisteuern.

Ich hatte bei mir die für jeden den Vollzugriff auf System Volume Information gesetzt, weil ich da reinsehen wollte. Nach lesen dieses Threads habe ich die Rechte für Jeder einfach wieder gelöscht. Übrig blieb das System, dass den Vollzugriff hatte. Dann habe ich über 'als Admin' in das Verzeichnis gewechselt und erhalte nun folgende Rechtesituation:

Image: http://sheepdog.drivehq.com/images/rechte.jpg

Bei mir war die Option "Einfache Dateifreigabe verwenden" aktiviert. Wenn diese Option deaktiviert ist, dann wird tatsächlich nur der Lesezugriff für den Aktuellen Benutzer geändert. Allerdings ist dies Option standardmäßig in Windows XP aktiviert, so dass Otoo Normaluser sich dadurch tatsächlich eine hübsche Sicherheitslücke reißen kann.

Ich denke, dass vor dem Zugriff auf einen derartigen Ordner zumindest noch einmal eine Abfrage geschaltet werden sollte, dass hierzu die Rechte des Ordners verändert werden müssen. Evtl. kann man ja auch die aktivieruing der einfachen Dateifreigabe testen und ggf. berücksichtigen.

sheepdog
"A common mistake that people make when trying to design something
completely foolproof is to underestimate the ingenuity of complete fools."
Douglas Adams
User avatar
karlchen
Power Member
Power Member
Posts: 4605
Joined: 2003-02-06, 22:23 UTC
Location: Germany

Post by *karlchen »

Gut, daß ich dran erinnert werde:

Auf meinem Rechner war jeweils für den aktuell angemeldeten Benutzer "Karlchen" bereits die "Einfache Dateifreigabe" abgeschaltet.
(Persönlicher Standardwert Einfach=Falsch :wink: )
Darum hatte ich vergessen, das zu erwähnen.
Bei mir war die Option "Einfache Dateifreigabe verwenden" aktiviert. Wenn diese Option deaktiviert ist, dann wird tatsächlich nur der Lesezugriff für den Aktuellen Benutzer geändert.
Kann ich so pauschal also auch wieder nicht bestätigen.

Karl
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50856
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Leider macht diese Funktion doch mehr Probleme als ich dachte. Ich habe das Aendern der ACL deshalb nun komplett entfernt, und lese dafür den Verzeichnisinhalt über tcmadmin direkt ein. Das ist leider nicht gerade schnell, und man kann darin auch keine Programme starten oder Dateien anzeigen. Dafür geht nun Kopieren, Verschieben, Löschen und Verzeichnisse anlegen - also die Grundfunktionen.
Author of Total Commander
https://www.ghisler.com
User avatar
karlchen
Power Member
Power Member
Posts: 4605
Joined: 2003-02-06, 22:23 UTC
Location: Germany

Post by *karlchen »

ghisler(Author) wrote:Leider macht diese Funktion doch mehr Probleme als ich dachte. Ich habe das Aendern der ACL deshalb nun komplett entfernt, und lese dafür den Verzeichnisinhalt über tcmadmin direkt ein. [...]
Nehme an, dieser Änderung werden wir dann in TC7pb2 sehen?!

Karl
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50856
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Ganz genau!
Author of Total Commander
https://www.ghisler.com
Post Reply