[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: user uebernehmen auf archivsystem



On May 1, 2008, at 1:05 PM, Hiro Protagonist wrote:

Hi Thomas,

Du suchst "--numeric-id."

Danke für die Antwort - sie war ein wenig knapp und ich bin mir nicht
sicher, ob ich das Konzept dahinter verstanden habe.

Also, bei Unixartigen Systemen ist die uid/gid entscheidend. Das hätte hätte den Nachteil wenn auf zwei Systemen der User urgemupf existiert, einmal mit 1001:20 und einmal mit 502:80, das du ein Problem bekommst wenn du Dateien von einem auf das andere System überträgst, dann dort würden die Dateien nicht dem User gehören. Rsync versucht das jetzt zu umgehen indem es versucht die uid/gid in die Namen zu übersetzten. Kann es das nicht, dann benutzt es die uid/gid. Mit "--numeric-id" versucht er diese Überstztung nicht und benutzt immer die uid/gid.

Der Grund, dass rsync versucht die uid/gid in die Namen zu übersetzen ist, dass die Verwendung der uid/gid nicht ganz ungefährlich ist. Nehmen wir mal an du hast folgende Situation:

Auf System 1 hast du eine Datei blafasel mit dem Besitzer urgemupf:schuckeduster (502:80) und der Berechtigung 770 und überträgst die auf System 2 unter Verwendung der uid/gid. Auf System 2 dagegen ist die uid 502 der User schnargel und die gid 80 die Gruppe public. Dann hättest du dort plötzlich eine Datei die dem User schnargel und der Gruppe public gehört und group readable für diese Gruppe wäre.

Sehr unschöne Situation da du dir damit riesige Sicherheitslöcher aufreißen kannst.

ttyl8er, t.k.

Attachment: smime.p7s
Description: S/MIME cryptographic signature


Reply to: