@all im Root acl

Bild von AuroraXF
AuroraXF
User
@all im Root acl

Guten Tag,

Ich habe ein Problem mit meinem eigenen lokalen Server.
Im Root acl ist ein @all kursiv geschrieben das erlaubt das halt all also jeder traverse,enter,sprechen und alt speak nutzen kann.
Editieren kann ich diese einstellungen nicht.

Also wie bekomme ich dieses @all weg?

Weil somit kann ja jeder, jeden raum den ich erstelle betreten oder?

Habe das bisher nur so gelöst das ich ein weiteres all hinzugefügt habe das halt alles auser traverse verbietet, und darunter dann erst die admin gruppe.

Bild von ozon
ozon
Mumble Server AdministratorUserMumble-Tower Staff
AuroraXF schrieb:

Habe das bisher nur so gelöst das ich ein weiteres all hinzugefügt habe das halt alles auser traverse verbietet, und darunter dann erst die admin gruppe.

Das ist der richtige Weg. Einfach die "default" ACl überschreiben durch eine neue Regel.

Bild von AuroraXF
AuroraXF
User

aha ok, aber worin liegt dann der sinn dieses festgelegten @all?
Ic mein niemand wird das so lassen, das alles für jeden erlaubt ist.

Bild von ozon
ozon
Mumble Server AdministratorUserMumble-Tower Staff

Hm, es muss ja sowas wie eine "default" Einstellung geben. Wenn es keine "default" Regel geben würde, wie soll es dann ablaufen - ohne Regel? Lässt sich schwer erklären. Aber ich halte es für sinnvoll, denn so gibt es schon eine gute vorauswahl. Ohne diese Regel, müsste ein Admin erstmal alles abdichten, weil in diesem Moment - ohne Regel - darf ja jeder alles machen.

Bild von AuroraXF
AuroraXF
User

hm entweder habe ich dich jetzt falsch verstanden oder du mich? XD

Eine default einstellung muss es doch garnicht geben, weil wenn der Admin den Server erstellt is der ja nur für ihn zugänglich da niemand die Zugangsdaten kennt, geschweige das dieser überhaupt besteht.

Dann würde jeder ja sofort im Root damit beginnen ein @all zu setzen das alle zugriffe verbietet (auser traverse).

Deshalb verstehe ich nicht was dieses @all in kursiv dort soll was fast alles erlaubt, das würde doch niemand so lassen, da ja gerade dadurch jeder auf alles zugriff hätte.

Es gab mal ein ACL Tutorial wo eine Grafik verlinkt war, wo dieses kursive @all nicht vorhanden war, leider gibt es das tut nicht mehr, die grafik jedoch habe ich nochmal gefunden.

http://img361.imageshack.us/img361/9215/mumbletut2hw0.png

Was ich mich noch frage wieso das admin dort über dem all steht, somit würde doch alles wieder verboten werden, wenn es so stehen bleiben würde, für die admin´s, oder irre ich mich da?

Bild von hacki65
hacki65
Mumble Server AdministratorUser

Ich sehe das so: mit dieser default Einstellung ist der Server am Anfang erst einmal nutzbar. Wäre diese Regel nicht da, müsste jeder, der einen Server betreiben will, sich erstmal die ACL-Rechtevergabe und Einstellung genau ansehen und auch vernünftig kapieren, um sie auf sinnvolle Werte zu setzen. Dies ist für manche allerdings nicht ganz so einfach.

Ausserdem werden ja auch mit dem Default-Wert @all nicht alle Rechte vergeben, sondern nur die wichtigsten. Ein wichtiger Wert ist dabei auch Traverse. Dieser sollte in den neu erstellten Regel auch nicht mehr verändert werden, da sonst evtl. kein Zugriff mehr auf den Server möglich ist.

Somit ist erstmal ein Anfangszustand vorhanden, mit dem man den Server ohne Probleme nutzen kann.

mfg hacki65

Topback