param: Remove incorrectly added defaults in AD DC allowing WORLD WRITABLE files
authorAndrew Bartlett <abartlet@samba.org>
Fri, 8 Mar 2013 05:49:21 +0000 (16:49 +1100)
committerAndrew Bartlett <abartlet@samba.org>
Tue, 12 Mar 2013 22:22:38 +0000 (09:22 +1100)
commit7fdffd9beaac4dc12f7d8fc4df36257b7d51c424
treedef174cefe729ad9d0a8ab5faf9a7985b8fe0723
parentc0d3c12a4009b757dfe01e870b94b0a33247544e
param: Remove incorrectly added defaults in AD DC allowing WORLD WRITABLE files

These defaults were incorrectly added in
fc5caffbc139d63cab1ec105884863f73772586f in what turns out to be an
incorrect fix for bug #9462, which was in turn introduced by the
swapping of security mask (default 0777) for create mask (0755) in
6adc7dad96b8c7366da042f0d93b28c1ecb092eb.

While the permissions on sysvol and netlogon (the default shares) were
fixed by provision, any additional shares that did not yet have an
explit ACL set would create world-writable files by default.

Administrators will need to manually correct the file permissions on
any additional shares that were created after installation of the AD
DC.

Andrew Bartlett

Reviewed-by: Michael Adam <obnox@samba.org>
Autobuild-User(master): Andrew Bartlett <abartlet@samba.org>
Autobuild-Date(master): Sun Mar 10 12:00:31 CET 2013 on sn-devel-104
(cherry picked from commit 287b5f6c0f40d3e3d09bc2ce80f5fee02cbae40f)
source3/param/loadparm.c