En Samba, ¿cuál es la diferencia de seguridad entre “enlaces amplios” y “enlaces amplios inseguros”?

0

Creo que necesito permitir enlaces anchos de algún tipo, para manejar un conjunto de puntos de montaje en Samba.

El escenario real es que quiero hacer que un conjunto de datos /.zfs/snapshot (y algunas de sus instantáneas individuales descendientes y algunos de sus archivos) sean accesibles a través de enlaces simbólicos desde un recurso compartido de Samba. Pero ZFS se monta a pedido como sistemas de archivos separados, y Samba parece identificar enlaces simbólicos a / snapshot / dir o un snap específico, o algún directorio / archivo incluido dentro del snap, como enlaces que requieren la directiva de "enlaces simbólicos amplios".

No puedo encontrar una manera de evitar esto, y la página de manual de smb.conf no explica realmente las implicaciones de seguridad de permitir enlaces simbólicos "anchos" (pero no "anchos inseguros"), y solo advierte enérgicamente sobre último. Por lo tanto, es difícil distinguirlo de los dics, ya que los enlaces "anchos" pero no "anchos inseguros" son un riesgo significativo o fácilmente mitigable.

    
pregunta Stilez 26.02.2018 - 22:16
fuente

0 respuestas

Lea otras preguntas en las etiquetas