powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Обмен файлами между пользователями без общей группы.
8 сообщений из 8, страница 1 из 1
Обмен файлами между пользователями без общей группы.
    #36537891
junixar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Задача: есть сервер, один пользователь должен передать файлы другому безопасным путём. При этом пользователи на сервере не имеют общих групп и иметь не могут в принципе. Передача должна быть осуществлена только в рамках сервера, без внешних средств.

Как это можно реализовать?

Предлагается такой вариант: пользователь создаёт папку, даёт всем права только на выполнение для этой папки. Внутри этой папки создаётся папка со случайным именем (с достаточно секьюрным алгоритмом генерации случайного имени и с хорошей длинной получаемого имени). К этой случайной папке доступ имеют все.

Соответственно просмотреть содержимое первой папки никто не может, получить содержимое второй папки может только тот, кто знает её имя.

Чем плох такой вариант? Чем он может быть небезопасен?
...
Рейтинг: 0 / 0
Обмен файлами между пользователями без общей группы.
    #36538159
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
junixar
Задача: есть сервер, один пользователь должен передать файлы другому
безопасным путём. При этом пользователи на сервере не имеют общих групп
и иметь не могут в принципе. Передача должна быть осуществлена только в
рамках сервера, без внешних средств.

Как это можно реализовать?

Пересылка шифрованного файла через почтовый сервер.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Обмен файлами между пользователями без общей группы.
    #36538491
Sleeping Daemon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
junixarЗадача: есть сервер, один пользователь должен передать файлы другому безопасным путём. При этом пользователи на сервере не имеют общих групп и иметь не могут в принципе. Передача должна быть осуществлена только в рамках сервера, без внешних средств.

Как это можно реализовать?

Предлагается такой вариант: пользователь создаёт папку, даёт всем права только на выполнение для этой папки. Внутри этой папки создаётся папка со случайным именем (с достаточно секьюрным алгоритмом генерации случайного имени и с хорошей длинной получаемого имени). К этой случайной папке доступ имеют все.

Соответственно просмотреть содержимое первой папки никто не может, получить содержимое второй папки может только тот, кто знает её имя.

Чем плох такой вариант? Чем он может быть небезопасен?
Тем, что для этого есть GnuPG. И не надо извращяться.
А так же архиваторы с возножностью шифрования архива, 7Z например.
...
Рейтинг: 0 / 0
Обмен файлами между пользователями без общей группы.
    #36538846
junixar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
К сожалению вариант с GPG не подходит, в силу следующих причин:

1. Файлы могут быть большими и очень большими, нормальные порядки размеров файлов - гигабайты и терабайты. А могут быть и не очень большими, но в количестве несколько сот тысяч штук.

2. ВАЖНЕЕ - файлы второй пользователь должен получить в не зашифрованном виде, поскольку использовать их сразу при получении будет не сам пользователь, а софт, запускаемый от имени этого пользователя. И этот софт является немодифицируемым.
...
Рейтинг: 0 / 0
Обмен файлами между пользователями без общей группы.
    #36538848
junixar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По этим же причинам не подходит вариант с пересылкой по почте.
...
Рейтинг: 0 / 0
Обмен файлами между пользователями без общей группы.
    #36539237
gambit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
junixarЗадача: есть сервер, один пользователь должен передать файлы другому безопасным путём. При этом пользователи на сервере не имеют общих групп и иметь не могут в принципе. Передача должна быть осуществлена только в рамках сервера, без внешних средств.

Как это можно реализовать?

Предлагается такой вариант: пользователь создаёт папку, даёт всем права только на выполнение для этой папки. Внутри этой папки создаётся папка со случайным именем (с достаточно секьюрным алгоритмом генерации случайного имени и с хорошей длинной получаемого имени). К этой случайной папке доступ имеют все.

Соответственно просмотреть содержимое первой папки никто не может, получить содержимое второй папки может только тот, кто знает её имя.

Чем плох такой вариант? Чем он может быть небезопасен?

А чем вам не подходит использование ACL? Тогда можете явным образом для конкретных пользователей назначать права на файлы.
...
Рейтинг: 0 / 0
Обмен файлами между пользователями без общей группы.
    #36541276
junixar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ACL не подходит потому, что на сервере его нет. Точнее так: на сервер подмонтирован раздел для работы с большими объёмами данных. Поскольку обмен у пользователей именно такими данными, то они должны использовать именно этот раздел. Но на нём файловая система Lustre и ACL там не настроен. Админы не уверены, что его вообще можно на Lustre настроить.
...
Рейтинг: 0 / 0
Обмен файлами между пользователями без общей группы.
    #36541742
Лентяй
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ползатель А записывает файл в папку, доступную ему. На сервере из под cron запускается скрипт, который перемещает файл в папку, доступную ползателю B. Вот собственно и все видимо...
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Обмен файлами между пользователями без общей группы.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]