SMB 권한 관련 질의.

홀릭0o0   
   조회 2109   추천 0    

안녕하세요.

윈도우 SAMBA 관련 질문입니다.

QNAP QTS NAS사용중입니다.

NAS에서 권한 설정시에 읽기/쓰기 권한을 주면

폴더,파일의 삭제,위치이동의 권한 까지도 생기는데 (쓰기권한은 있어야합니다)

이런 권한은 혹시 막을 방법이 없을까요?

스냅샷이나 버전관리 등이 있긴 하지만 조작미스로 인지하지 못한상태로 벌어진 일에 대해서는

인지를 못해서 방치되는 경우가 생기는데 이런것은 조작미스 당사자나 관계자, 그 폴더나 파일을 써야하는 사람이

근래에 문제점 인지를 못하면 그냥 넘어가다보니 가끔 황당한 일이 생기네요.

특히 용량이 큰 파일의 경우 NAS에서 삭제시 휴지통이 아닌 영구삭제 하는 점이 문제가 되서

몇십 TB의 폴더가 그냥 통로 날아간 상황도 최근에 발견이 되어서 망연자실 한 상황입니다. 당사자에게 책임을 묻는다고 파일이 되살아날것도 아니구요..

레이드라이브 같은 (권한제어와 별개지만 드라이브 가상생성을 도와주는...) 별도의 프로그램으로 권한제어를 도와주거나 하는 소프트웨어가 혹시 있는지 궁금합니다.

짧은글 일수록 신중하게.
마왕 2023-06
읽기 권한만 주면 되죠.
     
홀릭0o0 2023-06
그럼 제가 걱정할일이 없겠습니다. 쓰기권한은 있어야해서 그렇습니다~ 쓰기권한이 포괄적이라 상세제어가 되는지 질의였습니다.
dateno1 2023-06
애초에 쓰기를 주지마세요

굳이 뭔가 올려야한다면 서브 디렉토리나 전용 디렉토리를 하나 만든후 거기만 쓰기 주고, 나머지는 관리 권한 있는 계정만 건들 수 있게 해두세요
     
홀릭0o0 2023-06
정리되어있는 폴더구조속에서 파일을 찾아들어가서 실행하고 수정하고 저장하고 해야해서
파일의 저장위치 가 중요해서 다른 폴더에 따로 쓰기권한을 두고 해서 할수가 없는 상황입니다. 이미 그렇게 해봤지만 불편민원이 폭주해서
그렇게 운영하지 못하네요.. 말씀하신것처럼 신입은 그렇게 운영합니다만 이미 익숙한 경력들도 바쁘게 일하다보면 실수를 하는데
그렇다고 읽기만 줄수는 없는 상황입니다.
          
엠브리오 2023-06
사실상 쓰기 권한에는 삭제하는 권한도 포함되기 때문에 어쩔수가 없을듯 하군요.

극단적인 예를 들자면..
쓰기 권한이 있는 경우, 어떤 파일을 읽어 들인 후에,
그 내용을 몽땅 지운 상태로  "비어있는 파일"을  다시 저장해도 막을 방법이 없습니다.

ACL 혹은 SELINUX 같은 것으로 추가적인 권한을 설정할수는 있을것 같은데
원하는 방식처럼 쓰기와 삭제 권한이 분리되는지는 모르겠네요.
               
술이 2023-06
OS마다 다르겠지만 쓰기권한에 삭제가 포함되지는 않습니다. 수정권한에 들어가는데 리눅스 기반은 모르겠네요.
                    
엠브리오 2023-06
유닉스/리눅스 계열에서는 sticky bit 정도가 해결책일듯.
그러나 이것도 완벽한 해결책이라고 보긴 쫌..
나머지 OS에서는 별로 아는게 없어서.
술이 2023-06
파일시스템 이슈인데 윈도우 기반은 위와같은 설정이 쉽지만 다른것들은 이게 안됩니다. 시놀로지가 되는거 같던데...
DeepSky 2023-06
막연한 생각이지만, QNAP 환경 자체가 데비안 계열 리눅스에서 파생되지 않았나요?
그러면 EXT4 나 ZFS 와 같은 QNAP 자체에서 지원하는 파일시스템 / 운영체제 외의 기능을 요구하는건 어렵지 않나 싶습니다.
SMB 도 결국 파일 공유 프로토콜이니, 서버 / 클라이언트의 파일시스템 / 운영체제에서 지원하지 않는 기능을 요구하는 것 또한 어려울 것이고요.
만약 별도 프로세스로 추가 기능을 구현하면, NAS 의 전체 I/O 속도 또한 떨어질 것 같습니다.

솔직히 편의성 때문에 NAS 를 쓰면서, 삭제와 덮어쓰기 같은 본인들의 잘못을 관리자에게 넘기는 행태(?)가 좀 보기 아쉽습니다;;;
     
홀릭0o0 2023-06
잘못을 넘겼다기보단... 뒤늦게 발견되서 남은 사람들이 수습해야하는거지요 ㅜ.ㅜ 소환해다가 줘팰순 없잖아요 ㅎㅎ
좀 고급 보안을 사용하는 회사들은 어떻게들 사용하실까요?
epowergate 2023-06
SMB에서는 가능한데 QNAP 이나 Synology에서는 불가능 합니다.
     
술이 2023-06
테스트해봤는데 시놀로지는 쓰기는 가능하고 수정 및 삭제 권한 빼니까 잘되네요. 윈도우 파일서버처럼 동일하게 사용하게끔 되어 있습니다.
일반적인 NAS가 실제 윈도우 파일시스템이 아니다보니 파일시스템 권한은 Everyone 권한으로 매핑해서 공유권한으로 통제해서 세부 보안설정은 불가능 했는데 고급 NAS들은 아마 이부분을 해결했을거 같습니다. SMB 공유권한이 아닌 보안권한에도 보니까 윈도우 파일서버처럼 각 스키마 오브젝트들 권한이 별도로 부여되는걸로 보입니다.
QNAP도 잘찾아보면 있지 않을까 싶은데...
홀릭0o0 2023-06
QNAP에서 고급권한 이라고 있는데 이걸 활성화하고 하위폴더에서 권한을 주려고 하면 RW 라고 되어있으면서도 선택하려고 하면 R,W,Deny 이렇게밖에 없네요. 크흑.. ㅜㅜ
김민철GC 2023-06
조금 다른 방식이지만 '수정'을 포기하고 WORM으로 써보시는게 나을듯해보입니다.
     
홀릭0o0 2023-06
새로운거라 뭔지 모르겠네요 좀만 더 설명을 부탁드릴수있을까요?
저는 다 괜찮은데 폴더이동만이라도 막았으면 좋겠습니다 ㅜ.ㅜ
          
김민철GC 2023-06
Write Once Read Many 입니다.

간단하게 말하자면 한번 기록한 데이터는 읽기만 가능하고 삭제나 수정을 할 수 없습니다.

수정도 할 수 없으니 굳이 수정 버전이 필요하다면 읽어들인 후에 Ver.2 로 저장을 하는 방식으로 해결해 볼 수 있지 않을까 합니다.


QnA
제목Page 318/5731
2014-05   5268096   정은준1
2015-12   1793094   백메가
2022-09   2041   안형곤
2022-05   2041   정의석
2022-08   2042   씨엔
2024-05   2042   무쏘뿔처럼
2022-01   2042   땅부자
2023-03   2042   삐돌이슬픔이
2022-04   2042   겨울나무
2023-06   2042   이창준
2022-03   2042   걸인신홍철
2023-11   2042   비가내리는
2024-02   2042   김말고
2023-11   2043   어훕
2022-05   2043   송주환
2023-06   2043   서버하수
2023-12   2043   늑대소년
2023-11   2043   파피푸페
2024-02   2043   항공모함
2024-06   2044   Psychophysi…
2023-02   2044   알빠입니까
2024-05   2044   장동건2014