reklama
Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

Mega zabezpečená složka

DZer (52)|14.1.2007 08:47
Včera sem zabezpečoval jednu složku, aby se tam sestřička nemohla dostat, mno vůbec nevim jak ale něco se zvrtlo a skončilo to tak že v zabezpečení dané složky nezůstal ani jeden uživatel, z čehož vyplívá že ani můj admin ani standartní admin se do ní nemůže dostat, nemůže jí vymazat prostě nic. Navíc při dalším systému se stala nevyditelnou, protože nikdo nemá ani oprávní jí vidět. Nevěděl by někdo jak jí znovu získat zpět, jelikož o data v ní bych nerad přišel. O této "chybě" Windows jsem věděl, ale nikdy sem se tim nezabíral, jelikož jsem si myslel že se mi to nemůže stát.
Petr S. (1220)|21.1.2007 18:13
jj, to je jedna z vlastností WXP :hmm Můžeš sobě i administrátorům odebrat práva a pak se tam už nikdo nedostane :eek:

Jako administrátor bys měl ale mít možnost si tyto práva opětovně přidělit... :slug Nebo máš v zabezpečení políčka zašedlá? Pak by možná pomohlo nějaké bootovací CD, např. Ultimate Boot CD - pak bys mohl danou složku zkopírovat na jiný file systém (FAT) a teoreticky bys tak mohl zrušit přístupová práva...

Ale to nemám odzkoušeno, pouze vím, že když jsem se jednou chtěl podívat na disk tak mi UBCD pomohlo a nechtělo k tomu ani heslo žádného uživatele...
mech13 (5526)|21.1.2007 23:45
[QUOTE=Petr S.]jj, to je jedna z vlastností WXP :hmm Můžeš sobě i administrátorům odebrat práva a pak se tam už nikdo nedostane :eek:

Jako administrátor bys měl ale mít možnost si tyto práva opětovně přidělit... :slug Nebo máš v zabezpečení políčka zašedlá? Pak by možná pomohlo nějaké bootovací CD, např. Ultimate Boot CD - pak bys mohl danou složku zkopírovat na jiný file systém (FAT) a teoreticky bys tak mohl zrušit přístupová práva...

Ale to nemám odzkoušeno, pouze vím, že když jsem se jednou chtěl podívat na disk tak mi UBCD pomohlo a nechtělo k tomu ani heslo žádného uživatele...[/QUOTE]
ve win funguje "prevzeti vlastnictvi": user si neco vytvori a nikoho k tomu nepusti, pak ho nekdo vyhodi z firmy, prijde admin, prebere nad slouzkou vlastnictvi - tim ziska prava majitele - a muze nastavovat prava jak se mu hodi a slozka je jeho... to ale funguje asi jenom kdyz nastavuje: co chci zakazat, to nepovolim ne v pripada, kdyz to natvrdo zakazu, protoze zakaz je nejtvrdsi pravo. takze jestli zakazal vlastnikovi modifikaci, tak nevim jak z toho... proste a jednoduse zakazy pouzivat fakt jenom kdyz sakra dobre vim co delam... je potreba myslet na to, jak se to nastaveni chova kdyz je user clen vice skupin... hlavne nedavat zakaz to everyone:)
DZer (52)|22.1.2007 08:29
Největší problém je hlavně v to že tu složku ani nevidim,jelikož i to je jedno z oprávnění které sem stratil. Ale ještě než sem se přihlásil znova(právě od té doby sem ji už neviděl), tak sem tu složku zkopíroval, to jediný šlo a tu kopii dokonce vidim :-). Přes vlastníka sem to skoušel já sem vlastník tý složky ale nic platný. Mno i přes dědičnost sem to skoušel a nic.
pas!k (3765)|22.1.2007 08:44
zkusil bych tu petrovu metodu s prekocpenim na fat
DZer (52)|22.1.2007 09:29
Tak sem nadtim zase laboroval. Vyřešil přes dědičnost. Což sem psal že nejde ale skusil sem to znova a už je přístupná, nechápu. Ale to mluvim jenom o tý kopii. Ten originál mi neni vidět a zabírámi místo aspoň že sem zpět získal stracená data.
Petr S. (1220)|22.1.2007 09:49
Mohl by jsi trošku více popsat jak jsi to vyřešil? Docela by mě to zajímalo :thumb
pas!k (3765)|22.1.2007 11:41
to se mi nezda ze by to slo obejit pouze zkopirovanim to by byla celkem bota ne ? :D
DZer (52)|22.1.2007 16:18
Taková malá rekapitulace. Takže, když se mi stalo, že sem si omylem odebral veškerá práva(přesněji v zabezpečení dané složky nezůstal ani jeden uživatel), tak sem s tou složkou nemohl nic dělat. Jediný co šlo bylo zkopírovat to. Což se zprvu jevilo jako ještě větší bota, protože sem najednou mněl takle debilně zabezpečený složky dvě. Pak sem se do nich skoušel dostat přes standartního admina, což sem si moc nemohlo, protože jak sem se odhlásil tak sem najednou tu puvodní složku ani neviděl ale tu kopie, (neptejte se mi proč, teoreticky být uplně totožná i v oprávněni) tu jo. Ale situace stejná zprvu s ní nešlo nic dělat. Potom sem se do ní dostal tak že, sem její nadřízený složce přidal pro svýho admina veškerá práva a než sem to potvrdil, tak jsem zatrhl "Nahradit položky oprávněním ve všech podřízených objektech zde zobrazenými položkami pro podřízený objekt". Jo abych nezapomněl to sem skoušel dvakrát, po prví nic, ale podruhý už sem se do ní v poho dostal. --- Výsledek toho je takový že jsem získal zpět data s tý kopie, ale někde na disku mám ten originál s kterim zatim nemohu nic dělat a zabírá mi místo. --- ale jestli to zaručené řešení(částečné řešní) podobné situace to netušim, bůh ví co sem ještě udělal a ani vo tom nevim --- můžete si to skusit podle tohoto návodu sami, a když se to povede tak mi dejte vědět.
Petr S. (1220)|22.1.2007 19:48
jj, to musím vyzkoušet :thumb Pak písnu :slug

Ale je to stejně hukot :D Počítače ( nebo mám říct Windowsy? ) jsou hold jedna velká neznámá a dělají si někdy co chtějí...
DZer (52)|23.1.2007 19:01
Jo s tim plně souhlasim..... Já sem nad ti problémem taky ještě laboroval. A už sem zistil jak se my povedlo tu složku takle blbě zabezpečit. Asi sem se omylem odškrt "Zdědit po nadřazeném objektu položky oprávnění platné pro podřízený objekt a tyto položky sloučit s polažkami, určenými přímo pro tento objekt." v Zabezpečení->Upřesnit a ftipně sem to bez přečtení potvrdil. To když se udělá tak zmizí z oprávnění všichni uživatelé. Což vidim jako chybu win, mněl by tam automaticky, zůstat aspoň hl.Admin, aby se do toho mohl někdo dostal. Ale zase jak jsem řikal že sem tu složku zkopíroval(protože to jediný šlo), tak mi to teď nešlo :D . Takže vůbec už nevim jak sem vytvořil tu kopii.
pas!k (3765)|23.1.2007 19:38
Mno ja se jednou presvedcil ze nastaveni prav je dobre delat opravdu v pripade ze je clovek vyspany odpocnuty a vi co dela :))).. ja jednou nastavoval prava na jednom serveru a bylo to dost pozde v noci a uz sem na to poradne nevidel a druhej den sem se na to podival a nestacil jsem se divit co sem tam udelal za paskvil :)
Lamak (96)|23.1.2007 20:17
[quote=pas!k]Mno ja se jednou presvedcil ze nastaveni prav je dobre delat opravdu v pripade ze je clovek vyspany odpocnuty a vi co dela :))).. ja jednou nastavoval prava na jednom serveru a bylo to dost pozde v noci a uz sem na to poradne nevidel a druhej den sem se na to podival a nestacil jsem se divit co sem tam udelal za paskvil :)[/quote]

S tema pravama je to proste jak bulharska stripterka. Jak tu nekdo psal, tak NTFS opravneni ti dovolujou prevzit vlastnictvi slozky pokud jsi ve skupine administrators. Takze pokud se prihlasis pres admina, tak ti to musi jit. To ze neni videt je nejaka blbost...jak totiz pak vis, ze tam ta slozka je:notsure. Pokud ji mas nekde v podadresari, tak dej vlastnosti-zabezpeceni-upresnit-vlastnik.....a dej nahradit vlastnika ve vsech podrizenych kontejnerech a objektech......takhle by to melo na 99% jit a mel bys ji videt.
mech13 (5526)|23.1.2007 20:18
[QUOTE=pas!k]Mno ja se jednou presvedcil ze nastaveni prav je dobre delat opravdu v pripade ze je clovek vyspany odpocnuty a vi co dela :))).. ja jednou nastavoval prava na jednom serveru a bylo to dost pozde v noci a uz sem na to poradne nevidel a druhej den sem se na to podival a nestacil jsem se divit co sem tam udelal za paskvil :)[/QUOTE]
[OT]aneb jak smutne sedi informatici v serverovne, koukaji na sebe bezradne... "co tu tak smutne sedite?" "ale... vcera sme chlastali a menily hesla..."[/OT]
Petr S. (1220)|23.1.2007 21:48
Ha, Ha :D Tak to je masakr! :D

[QUOTE=DZer]Jo s tim plně souhlasim..... Já sem nad ti problémem taky ještě laboroval. ...[/QUOTE]

Taky mi nejde do hlavy, jak se to jednou mohlo povést překopírovat a podruhé ne? Že by další chyba Windows?

[QUOTE=Lamak]S tema pravama je to proste jak bulharska stripterka. Jak tu nekdo psal, tak NTFS opravneni ti dovolujou prevzit vlastnictvi slozky pokud jsi ve skupine administrators. ...[/QUOTE]

[QUOTE=mech13]... to ale funguje asi jenom kdyz nastavuje: co chci zakazat, to nepovolim ne v pripada, kdyz to natvrdo zakazu, protoze zakaz je nejtvrdsi pravo. ...[/QUOTE]

Tak jsem zkoušel něco s právama ve Woknech a když jsem u jednoho souboru zakázal všechno pro všechny uživatele a následně to uložil tak to po chvíli, když jsem zase vlezl do Zabezpečení složky, šel ten zákaz zase odškrtnout...
mech13 (5526)|23.1.2007 21:57
[QUOTE=Petr S.]Tak jsem zkoušel něco s právama ve Woknech a když jsem u jednoho souboru zakázal všechno pro všechny uživatele a následně to uložil tak to po chvíli, když jsem zase vlezl do Zabezpečení složky, šel ten zákaz zase odškrtnout...[/QUOTE]
zkousel neco ve stylu: zakazat modifikaci adminom? nebo zakazat neco everyone? to b teoreticky tu slozku melo tezce zasekat ze by se k ni nikdo nedostal... nezkousels to treba z jinyho adminskyho uctu nebo z obyc usera? nebo se aspon odhlasit a prihlasit nez ses do toho zkousel znova dostat?
Petr S. (1220)|23.1.2007 22:08
Zkoušel jsem to z adminitrátorského účtu: zakázal jsem práva ke všemu všem ;) tedy jak obyčejným userům, tak i administrátorům. Po potvrzení to na mě vyplivlo hlášku, že zakázání mají vyšší prioritu než povolení a bylo to.

Ale možná máš pravdu, opětovné povolení jsem zkoušel zrovna pár sekund po sobě. Zítra to ještě vyzkouším s odhlášením a následným přihlášením... Matně si totiž vzpomínám, že jsem s tímhle měl totiž taky problémy - nemohl jsem si jednou ve škole vzít zpátky práva k souboru, i když jsem byl příhlášen na uživatele patřícího do skupiny Administrators. :notsure

Teď už jdu spáti ;) zítra brzy vstávám - jdu se zas po dlouhé době podívat do školy :D Doufám, že mi to nechození :rolleyes: pak vydrží ještě pár dní (než začne nový semestr) - snad se zápis do indexu obejde bez komplikací :D
Lamak (96)|23.1.2007 22:17
Protoze jsi vlastnik slozky, tak to prirozene muzes menit jak se ti zachce. A pokud se nejses jistej, jaky prava se budou aplikovat, tak se podivej do zabezpeceni-upresnit a tam posledni v posledni zalozce se ti vypocitaji aplikovany prava......je to kuli tomu, ze jsi clenem nekolika skupin napriklad atd.
DZer (52)|23.1.2007 22:41
[QUOTE=Lamak]S tema pravama je to proste jak bulharska stripterka. Jak tu nekdo psal, tak NTFS opravneni ti dovolujou prevzit vlastnictvi slozky pokud jsi ve skupine administrators. Takze pokud se prihlasis pres admina, tak ti to musi jit. To ze neni videt je nejaka blbost...jak totiz pak vis, ze tam ta slozka je:notsure. Pokud ji mas nekde v podadresari, tak dej vlastnosti-zabezpeceni-upresnit-vlastnik.....a dej nahradit vlastnika ve vsech podrizenych kontejnerech a objektech......takhle by to melo na 99% jit a mel bys ji videt.[/QUOTE]

Samozřejmně že sem přihlášenej jako admin. S tim vlastníkem to už sem tady psal, že sem byl vlastníkem oné složky ale k ničemu mi to nebylo. To že sem ji mohl skopírovat...to si ani já nedovedu vysvětlit....protože když sem simuloval to co se mi stalo.... tak to už nešlo. To že tam je, jsem sem si myslel protože tam vždycky byla, a když sem si vzal práva, tak sem sní nemoch nic dělat(takže sem jí težko odstranil,přesunul). Ale ted sem dělal takový test- zobrazil sem si vlastnosti složky v který byla ta "mega zabezpečená" složka a pak sem označil všechny složky a soubory v ní.... a velikost to mnělo stejnou a počet složek taky souhlasil. Takže tam buď opravdu neni....nebo nevim. V tom případě sem jí ale musel asi přesunout(ale klidně bych přísahal, že tam byla a když sem se odhlási tak tam už nebyla). A při tý simulaci ta složka nešla ani přesunout což to taky zase vyvrací.. .....prostě nevim....třeba když sem to simuloval tak sem moch přidat oprávnění uživateli což předtim ne(asi simulace neby uplně přesná jak to bylo onehdá)..... je to nad moje chápání :notsure ..... už se do toho čim dál víc zamotávám... ...a stimhle tematem končim....
Petr S. (1220)|24.1.2007 16:04
Myslím, že Windows ukazují ve vlastnostech počet složek, který můžeš vidět resp. na který máš právo... Pokud tam tedy opravdu je, tak by se Ti podle mě ani neměla zobrazit...
DZer (52)|26.1.2007 21:08
hmm.... to sem si nák tak trochu i myslel, takže pořád nevim jestli tam je nebo ne...podle mně tam asi je...ještě se mi nepovadlo nasimulovat přesně co se mi stalo jelikož vždy když se o to poukoušim tak pak, můžu víc dělat než tehdá....ale už vim jak se mi povedlo najednou odstranit všechny uživatele ze zabezpečení a to tak že sem omylem odškrt ... "Zdědit po nadřízenem objektu položky oprávnění..... "
Petr S. (1220)|29.1.2007 09:36
[QUOTE=mech13]...
nebo se aspon odhlasit a prihlasit nez ses do toho zkousel znova dostat?[/QUOTE]

Tak je vyzkoušeno. U jedné testovací složky jsem odškrtl "Zdědit po nadřazeném objektu položky oprávnění ...", tím se zrušili všichni uživatelé, které k ní měli přístup. Ani já jako admin jsem do ní nemohl. Restartoval jsem PC.

Po restartu a následném pokusu si opět přidělit požadovaná oprávnění jsem uspěl... Jde o to, že jsem v záložce Vlastník byl stále uveden a skupina Administrators a tudíž jen tito uživatelé si mohli opětovně přiřadit práva - toto se mi nijak změnit/smazat nepodařilo.
DZer (52)|29.1.2007 20:27
JJ, to co popisuješ sem mi pak, taky několikrát povedlo. Ale faktem zůstává že mi to prvně nešlo vlastníkem sem byl ale tlačítko "Přidat..." v zabezpečení bylo zašedlí. Jsou dvě možnosti buď jsem paroidní:confused: nebo tam byla ještě nákej špek kterej to ovlivnil tak že to nešlo.
Petr S. (1220)|30.1.2007 11:06
Myslím, že je tu ještě třetí možnost :thumb

Paranoidní nejsi ty ale Wokna :D Prostě mají svoji hlavu... :eek:
DiXiE (23)|30.1.2007 16:39
uf, tak ja sem se priblizne v pulce teto diskuze ztratil :)

Ale napisu jak (si myslim ze) to s pravy je:
Nelze zakazat pristup objektu "Creater Owner". V pripade ze si zakazete pristup (everyone, administrators, ...) a nebudete moc do slozky vlezt ani v ni menit prava (ikdyz jste vlastne creator owner), tak nejjednodussi je vlastnosti disku (samozrejme toho na kterem je zbastleny pristup) - zabezpeceni - upresnit - zalozka vlastnik - vybrat sebe jako vlastnika, zatrhnout nahradit ve vsem podrizenem, pouzit, zavrit, zavrit, otevrit znova vlastnosti disku, zabezpeceni, upresnit, nastavit nejaka normalni vychozi prava (tedy nic zde nezakazovat, snad jen guest :) ), zaskrtnout nahradit polozky opravneni ve vsem podrizenem, pouzit, pockat par minut (podle velikosti disku) a mel by byt pristup povolen. Tohle vlastne muze udelat jakykoliv administrator. Takze bacha koho mate ve skupine admins. Pouzivejte power user ;) Nevyhoda je, ze to resetuje vsechna nastavena prava na disku :) Ale samozrejme nemusite resetovat cely disk, slape to i na nadrazenou slozku. Pozor, musite resetovat slozku o uroven vys nez je prvni zakazana.


Na win98 sem mel jeden krasny lehky postup jak normalniho uzivatele odriznout od nejake slozky ... hodil sem do ni desktop.ini z kose, nastavil slozku jako systemovou skrytou a hotovo. Proklikavani z exploreru neotevrelo tuto slozku ale kos :) Pokrocily uzivatele pouzivajici tcmd (nebo cokoliv jineho co jde po reanych slozkach) ukaze spravne obsah slozky. Ale na WinXP uz to nejede :(
DZer (52)|30.1.2007 20:00
Mno to co popisuješ, tak sem se do toho právě dostal.... píšu to v příspěvku číslo šest... nijak sem to nerozváděl, je to to, že sem to nakonec vyřešil přes Dědičnost. Ale diky že si to uved někomu to třeba pomůže.