Thinktank schrieb
...
eingebunden und ich sehe nicht, wie ich das ohne Rootrechte ändern könnte.
...
Danke für deine Antwort, aber das geht leider ohne Root-Rechte nicht.
Und das ist auch gut so.
Der korrekte Weg: man bittet den/die Admins das für den bestimmten User oder für diese bestimmte
Festplatte einzurichten. Eine Option wäre, eine bestimmte Festplatte per UUID als user-mountbar
einzutragen. Aber....
"Irgendwo" "irgendwie" einen externen Datenträger einhängen zu können (das ggf. automagisch
mit Schreibzugriff) birgt ein enormes Risiko (Datendiebstahl).
Und ein SIcherheitsrisiko.
Wenn der Admin nicht Vorsorge getroffen hat und diese Mounts nicht mindest nodev,noexec,nosuid
einhängt (bzw. auch die /home, /tmp usw. Partitionen ebenso gemountet hat), dann tun sich da
sehr schnell Sicherheitslücken auf um auf einem Rechner Root/Admin-Rechte zu bekommen.
Weiterhin Partitionen mit Linux-FS: Durchaus wahrscheinlich das du am Rechner B (wo User maier
angemeldet ist) auf deine Daten auf der HD nicht zugreifen kannst. Daheim (am Rechner A) bist
du der User schulze mit der uid/gid 1001. Am Rechner B hat maier aber nun die uid/gid 500. Und
schon kommst du unter seinem Account ggf. nicht an "deine" Daten heran (da uid/gid 1001 auf dem
ext. HD ext3). Und evtl. schlimmer: Auf Rechner B gibt es evtl. sogar einen User mit gid/uid 1001,
sagen wir schmidt. Dieser könnte nun ggf. Datenmißbrauch mit "deinen" Daten anstellen (er darf
la laut passswd/groups auf Rechner B). Oder umgekehrt könntest du mit Datenmißbrauch
anstellen wenn du Dateien "verfügbar" hättest (eben auf der HD), die du ggf. unter der der uid/gid
1001 (schmidt) "ausführen" könntest.
FAT kennt diese Unix-rechte auf FS-Ebene nun eben nicht, der einzige "Schutz" ist auf einem Linux
die Berechtigung des Mountpunkt-Verzeichnisses.
Deswegen ist es ziemlich unverantwortlich vom Admin wenn auf User-PCs (z.B. in Firma, Uni)
überhaupt externe Datenträger von Usern eingehängt werden dürften (evtl. sogar automatisch),
und das ohne besonderen Schutz, eben noexec, nosuid, ...)
Nicht umsonst ist das oftmals per Vorgabe sogar verboten und führt ggf. zum Verlust des
Arbeitsplatzes.
Diese "Möglichkeit" ist ein potentielles EInfalltor für Viren und andere Schadprogramme.