Bug 25775 - Berechtigungen beim LTSP Mount
Berechtigungen beim LTSP Mount
Status: RESOLVED WORKSFORME
Product: Z_UCS Thin Client Services (superseded)
Classification: Unclassified
Component: ZZZ - Trash - LTSP
UCS TCS 3.1
Other Linux
: P5 enhancement (vote)
: ---
Assigned To: UCS TCS maintainers
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2012-01-06 16:59 CET by Tobias Scherer
Modified: 2012-12-21 14:47 CET (History)
1 user (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments
Umask support for ltspfs mount (673 bytes, patch)
2012-01-10 15:42 CET, Janis Meybohm
Details | Diff

Note You need to log in before you can comment on or make changes to this bug.
Description Tobias Scherer univentionstaff 2012-01-06 16:59:14 CET
Aufgefallen an Ticket#: 2012010621003566

Derzeit werden USB Sticks immer RW gemounted. Es sollte geprüft werden ob die Möglichkeit besteht, bspw. den Schreibzugriff zu unterbinden.
Comment 1 Janis Meybohm univentionstaff 2012-01-10 15:42:06 CET
Created attachment 4085 [details]
Umask support for ltspfs mount

Das ist eher ein generelles Problem.
Mit dem angehängten Patch kann man über die UCR-Variable "thinclient/ltsp/umask" steuern mit welcher umask die USB-Devices vom ltspfs eingebunden werden.

So könnte man z.B. mit thinclient/ltsp/umask=0277 nur lesenden Zugriff (für den "Besitzer" des USB-Devices) erlauben. Standarmäßig sollte die Variable vermutlich auf 0077 gesetzt werden damit nicht jeder Benutzer auf dem Terminal Server das USB-Device lesen und schreiben kann.

Ggf. kann man noch darüber nachdenken die Variablen wie "thinclient/ltsp/<USERNAME>/umask" oder "thinclient/ltsp/<GROUP>/umask" zu erlauben um das ganze prob Benutzer/Gruppe steuern zu können.
Comment 2 Janis Meybohm univentionstaff 2012-01-10 15:44:48 CET
(In reply to comment #0)
> Derzeit werden USB Sticks immer RW gemounted. Es sollte geprüft werden ob die
> Möglichkeit besteht, bspw. den Schreibzugriff zu unterbinden.

ltspfs kann aber auch einfach "-o ro" mitgegeben werden ...
Comment 3 Janis Meybohm univentionstaff 2012-01-10 16:09:30 CET
Auch angefragt an 2012010221002458
Comment 4 Janis Meybohm univentionstaff 2012-05-29 11:25:22 CEST
Erneut angefragt an 2012052321003197
Comment 5 Moritz Muehlenhoff univentionstaff 2012-12-21 14:47:27 CET
Wird in UCC nicht mehr unterstützt.