samba и разрешения на шару
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2011-04-18 11:20:14
samba и разрешения на шару
Добрый день, имеется задача создания обменника.
В обменнике пользователи должны иметь право создавать директории в корневой шаре, но не иметь права создавать файлы в корневой шаре, а только в директориях, которые создают они сами, то есть в директориях, владельцами которых они являются.
Собственно пользователи не могут удалять, изменять директории созданные другими юзерами, а только свои, директории других юзверей они могут только читать.
В обменнике пользователи должны иметь право создавать директории в корневой шаре, но не иметь права создавать файлы в корневой шаре, а только в директориях, которые создают они сами, то есть в директориях, владельцами которых они являются.
Собственно пользователи не могут удалять, изменять директории созданные другими юзерами, а только свои, директории других юзверей они могут только читать.
Последний раз редактировалось f_andrey 2011-12-12 7:41:12, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- bagas
- лейтенант
- Сообщения: 922
- Зарегистрирован: 2010-08-18 19:49:01
- Откуда: Воронеж
- Контактная информация:
Re: samba и разрешения на шару
Чет мне кажется вы зависли
В обменнике пользователи должны иметь право создавать директории в корневой шаре, но не иметь права создавать файлы в корневой шаре
http://likeunix.ru/freebsd-8-acl/
подключить на директорию acl.
В обменнике пользователи должны иметь право создавать директории в корневой шаре, но не иметь права создавать файлы в корневой шаре
http://likeunix.ru/freebsd-8-acl/
подключить на директорию acl.
Что бы ты не делал , жизнь слишком коротка!
Блог о BSD системах.
Блог о BSD системах.
-
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2011-04-18 11:20:14
Re: samba и разрешения на шару
Вы правы зависли не то слово.bagas писал(а):Чет мне кажется вы зависли
В обменнике пользователи должны иметь право создавать директории в корневой шаре, но не иметь права создавать файлы в корневой шаре
http://likeunix.ru/freebsd-8-acl/
подключить на директорию acl.
Сейчас вот разбираюсь с самбой по сути так вот что не понятно, есть конфиг:
Код: Выделить всё
[global]
WORKGROUP= workgroup
security = share
и NETBIOS log т.д определяю
[public]
comment = Public Folder
path = /data/shareall
public = yes ;Разрешаем гостям доступ в директорию
writeable = yes ;Разрешаем доступ на запись
Далее создаю двоих юзверов в системе и самбе соответственно.
Захожу в винде под одним из них и захожу в свою расшарку, далее поскольку запись разрешена создаю директорию,
в freebsd смотрю доступ на созданную папку - хозяин мой юзер под которым я зашел, группа -wheel, владельцу доступ 7, группе и всем остальным - 5
Захожу под вторым юзером удаляю директорию, созданную первым юзеров в расшарке - так ведь удаляется - несмотря на все права в unix.
Поясните кто-нибудь я ожидал другого эффекта - что директория из под другого юзера не даст удалить чужие директории!
- bagas
- лейтенант
- Сообщения: 922
- Зарегистрирован: 2010-08-18 19:49:01
- Откуда: Воронеж
- Контактная информация:
Re: samba и разрешения на шару
я думаю вся проблема в chmod 777.
chmod 777
7 – владельцу (чтение, запись, исполнение);
7 – группе (чтение, исполнение);
7 – остальным (чтение, исполнение).
chmod 777
7 – владельцу (чтение, запись, исполнение);
7 – группе (чтение, исполнение);
7 – остальным (чтение, исполнение).
Что бы ты не делал , жизнь слишком коротка!
Блог о BSD системах.
Блог о BSD системах.
-
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2011-04-18 11:20:14
Re: samba и разрешения на шару
bagas писал(а):я думаю вся проблема в chmod 777.
chmod 777
7 – владельцу (чтение, запись, исполнение);
7 – группе (чтение, исполнение);
7 – остальным (чтение, исполнение).
ОК меняю на 755 вообще на шаре директорию не могу создать!
- bagas
- лейтенант
- Сообщения: 922
- Зарегистрирован: 2010-08-18 19:49:01
- Откуда: Воронеж
- Контактная информация:
Re: samba и разрешения на шару
ты тему про acl посмотрел какую я дал?
Что бы ты не делал , жизнь слишком коротка!
Блог о BSD системах.
Блог о BSD системах.
-
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2011-04-18 11:20:14
Re: samba и разрешения на шару
Да смотрел, А причем здесь acl ?bagas писал(а):ты тему про acl посмотрел какую я дал?
- bagas
- лейтенант
- Сообщения: 922
- Зарегистрирован: 2010-08-18 19:49:01
- Откуда: Воронеж
- Контактная информация:
Re: samba и разрешения на шару
хмм. а как вы хотите организовать разгроничение прав?
Что бы ты не делал , жизнь слишком коротка!
Блог о BSD системах.
Блог о BSD системах.
-
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2011-04-18 11:20:14
Re: samba и разрешения на шару
с помощьюbagas писал(а):хмм. а как вы хотите организовать разгроничение прав?
Код: Выделить всё
valid users =
writeable list =