Server-Snapshot-Funktion offenbar an Gruppenlisten-Berechtigungen gekoppelt

Mir ist aufgefallen, dass Server Snapshots für Clients verfügbar werden, sobald ein Client entweder b_virtualserver_servergroup_list oder b_virtualserver_channelgroup_list besitzt. Werden beide Berechtigungen entzogen, verschwindet der Menüpunkt im Client.

Hier sieht man es ganz gut mit b_virtualserver_servergroup_list:

server_snapshot

b_virtualserver_channelgroup_list hab ich offensichtlich nicht mit aufgenommen, da es außerhalb des Aufnamefensters war :man_shrugging: :sweat_smile:.

Mir ist bewusst, dass der Inhalt eines Snapshots von den vorhandenen Berechtigungen des Clients abhängt.


Danke dir @ImScheinox für die Aufklärung bzgl. der Server Snapshots.

Trotzdem finde ich die indirekte Verknüpfung mit den beiden Gruppenlisten-Berechtigungen etwas unübersichtlich. Diese werden normalerweise vergeben, damit ein Client die Server- beziehungsweise Channel-Gruppen auflisten kann und nicht, um ihm Zugriff auf die Snapshot-Funktion zu geben.

Eine eigene Berechtigung für Server-Snapshots würde die Verwaltung meiner Meinung nach klarer machen. Serverbesitzer könnten die Funktion dann gezielt für einzelne Clients oder Servergruppen freigeben oder sperren, ohne gleichzeitig den Zugriff auf die Gruppenlisten zu verändern.

1 Like

Meines Wissens nach kannst du einen Snapshot erstellen, sobald du Zugriff auf nur irgendeine Permission hast welche das Menü rechts freigibt.

Hmm… das kann gut sein. Hab ich jetzt nicht ausprobiert, aber wäre ebenso kritisch. Aus dem Stegreif: Bannliste, Berechtigungsschlüssel, Servericons, temporäre PWs, Clientliste und eben die Berechtigungen müssten alle Funktionen aus dem Menü sein.

Ich sag mal so, bis auf eben die Server- bzw. Channelgruppen evtl. auch Servericons (je nachdem, ob die darüber jeder runterladen kann) würde ich persönlich als Serverbesitzer die User auf meinem Server davon ausschließen, darauf Zugriff zu haben. Dahingegen hab ich es auch nicht bspw. mit dem Berechtigung für die Ansicht der Bannliste getestet.

Allerdings macht es das ja überhaupt nicht besser, weil dann 6 Berechtigungen bestehen, wovon nur 1 vergeben werden muss, damit jemand einen Snapshot von Server machen kann. Selbst wenn die Person stark eingeschränkten Zugriff auf Serverinhalte hat, besteht nunmal die Möglichkeit für das Erstellen eines Snapshots, sprich hauptsächlich plädiere ich ja darauf, dass eine Berechtigung, welche zu einem anderen Zweck dient, nicht noch einen abwegigen Effekt hervorbringt.

Einerseits scheitert man als “normaler” User an den Berechtigungen die man einsehen kann, also “insufficient client permissions” und andererseits am ratelimit. Also ich bekomme halt zu 90% “client is flooding”.

Also viel vom Server kopieren ist nicht.
Bin mir nicht sicher wofür b_virtualserver_snapshot_create und b_virtualserver_snapshot_deploy sind, aber selbst wenn man beides auf false setzt und negiert, kann man trotzdem einen Snapshot erstellen.

Der Hinweis auf b_virtualserver_snapshot_create und b_virtualserver_snapshot_deploy ist besonders interessant. Ich bin bisher davon ausgegangen, dass es für die Snapshot-Funktion keine eigene Berechtigung gibt.

Wenn b_virtualserver_snapshot_create selbst dann nicht greift, wenn es explizit entzogen und negiert wird, wäre eine Erklärung hilfreich, wofür diese Berechtigung im Zusammenhang mit der neuen Client-Snapshot-Funktion vorgesehen ist.

Mir geht es dabei nicht darum, dass eingeschränkte User Daten sehen können, für die ihnen die Berechtigung fehlt. Dass der Snapshot nur die verfügbaren Daten enthält und zusätzlich durch das Flood-Limit begrenzt wird, ist nachvollziehbar. Als Serverbesitzer sollte man aber unabhängig davon entscheiden können, ob die Snapshot-Funktion im Client für einen Nutzer überhaupt angeboten wird.

Falls b_virtualserver_snapshot_create nur für ServerQuery gedacht ist, wäre es aus meiner Sicht sinnvoll, die Client-Snapshot-Funktion ebenfalls daran zu koppeln oder eine separate Berechtigung dafür zu verwenden.

Ich kann die Verwirrung hier schon verstehen. Auch wenn ein Snapshot natürlich weiterhin durch die eigentlichen Rechte des Users begrenzt ist, wirkt es als Admin etwas ungewohnt, wenn die Snapshot-Option durch andere Listen- oder Verwaltungsrechte sichtbar wird.

Für mich wäre es nachvollziehbarer, wenn diese Funktion direkt an eine eigene Snapshot-Berechtigung gekoppelt wäre, zum Beispiel an b_virtualserver_snapshot_create. Dann wäre klarer, welche Berechtigung diese Option im Client wirklich freischaltet.

Es ist vermutlich kein riesiges Sicherheitsproblem, aber aus Admin-Sicht wäre eine klarere Trennung an der Stelle auf jeden Fall angenehmer.

1 Like

b_virtualserver_snapshot_create und b_virtualserver_snapshot_deploy sind auf die ServerQuery Snapshots zurückzuführen, die mit den client snapshot dementsprechend nichts zu tun haben.

Die aktuell verwendeten Permissions b_virtualserver_servergroup_list oder b_virtualserver_channelgroup_list sind desshalb genutzt, weil das die Permissions sind um die Server/Channel Gruppen aufzulisten. Sprich wenn man die nicht hat kann man ja auch kein Snapshot erstellen.

Dementsprechend kann ich nachvollziehen warum die Permissions gewählt wurden, aber es ist für den außenstehenden doch etwas verwirrend, das muss ich zugeben.

Ich leite das ganze mal weiter und eventuell können wir das mit den aktuell existieren ServerQuery Permissions koppeln.

4 Likes