[nextcloud] External Storage Einbindung folgt nicht den Filesystem-Rechten

Thaxll'ssillyia

Captain
Registriert
Dez. 2007
Beiträge
3.533
Hallo Community,

ich hab mir nextcloud 11.0.2 auf meinem Ubuntu-Server 16.10 installiert, was auch erstmal soweit funktioniert, bis auf die externe Platte.

Die ist unter /mnt/3TB eingehangen. Rekursiv für alle Dateien/Ordner darin und der Ordner selbst sind die Rechte 770 bei Besitzer "root" und Gruppe "share".

In der Gruppe "share", die ich selbst angelegt habe, sind die Benutzer "<ichselbst>" und "www-data" enthalten.

Unter nextcloud habe ich mit dem Addon External Storage die Platte mit Authentication "ohne" eingebunden, kann aber nur lesen, nicht schreiben.

In der Hoffnung dass nextcloud selbst den Nutzer "www-data" nutzt, um auf die Platte zuzugreifen, hab ich den der Gruppe share hinzugefügt. Leider funktioniert das nicht, denn ich kann ja nicht schreiben.
Wenn ich die Rechte der gesamten Platte auf 777 ändere, kann ich auch schreiben, ist aber nicht das Ziel, da ich den Gast nicht haben will.

1.) Falls nextcloud derzeit als "anderer Nutzer", also Gast, auf die Platte zugreift, warum kann es dann bei Rechten 770 trotzdem von der Platte unter nextcloud lesen?

2.) Unter welchem Nutzer greift nextcloud auf die Platte zu? Macht es Sinn den dann der Gruppe "share" hinzuzufügen oder gibts da einen ganz anderen Lösungsansatz?

3.) Bei nextcloud kann ich bei External Storage keine andere Authentication auswählen, zumindest wenn ich "lokal" als typ wähle. Ist das normal?

Vielen Dank für Hilfe!

VG Thax
 
Hi,

Du hast eine Gruppe Share angelegt in der www-data enthalten ist... ich vermute, richtig wäre das "User" Share in der Gruppe www-data wäre. Im Grunde genommen anders herum.

Eigentlich reicht es, dass der Data Ordner von Nextcloud mit den Berechtigungen von www-data läuft. Ein extra User ist nicht nötig.
 
Hi, den Nutzer "share" gibt es bei mir nicht, gerade nachgeschaut.
Wenn der Nextcloud mittels www-data auf die Platte zugreift, warum kann ich dann nciht schreiben wenn ich den Nutzer www-data der Gruppe "share" hinzugefügt habe, die ja Schreibzugriff besitzt?
 
wie gesagt, wenn denn dann Gruppe Share in Gruppe www-data und nicht www-data in share.
 
Zurück
Oben