The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"samba и права доступа"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Samba, вопросы интеграции Unix и Windows (Public)
Изначальное сообщение [ Отслеживать ]

"samba и права доступа"  +/
Сообщение от smblogin on 26-Янв-10, 10:46 
поставил самбу (3.2.5) на дебиане (5.0.1). Возник вопрос: можно ли создать мини-свалку с фокусом:
1. в папку могут писать все зарегенные пользователи,
2. в папке никому не разрешён листинг(ну пожалуй только созданные тобой файлы можно увидить, хотя и не обязательно).
по идеи должно было прокатить:

Католог:
"/home/test/3# ls -la
d-wx-wx-wx 2 test test 4096 Янв 22 15:06 123" (т.е. запретил "r" на папку и никто не делает её листинг"

Самба:
"[global]
workgroup = WORKGROUP
server string = %h server
dns proxy = no
log file = /var/log/samba/log.%m
max log size = 1000
syslog = 0
panic action = /usr/share/samba/panic-action %d
encrypt passwords = yes
smb passwd file = /etc/samba/passwd
passdb backend = tdbsam
obey pam restrictions = yes
unix password sync = yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
pam password change = yes
[homes]
comment = Home Directories
browseable = no
read only = no
create mask = 0700
directory mask = 0700
valid users = %S
[TEST]
comment = test
path = /home/test/3
valid users = test
read only = no
browseable = no
public = no
writable = yes
printable = no
directory mask = 0777
create mask = 0777"

Проверяем локально:
"[root@root 123]#ls
ls: невозможно открыть каталог .: Отказано в доступе
[root@root 123]#touch 1.txt
[root@root 123]#echo 123 > 1.txt
[root@root 123]# cat 1.txt
123"
Все условия выполняются (листниг запрещён, запись и редактирование разрешено.

Проверяем удалённо:
"mount -t smbfs -o username=test,password=123 //172.16.1.1/test /tmp/smb
[root@root 123]#touch 2.txt
touch: cannot touch `2.txt': Permission denied
[root@root 123]# cat 1.txt
123"
Листинг запрещён, запись и редактирование разрешено с одним, но - создать не могу фаил.
Помогите найти ошибку.

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "samba и права доступа"  +/
Сообщение от RomaNick (??) on 26-Янв-10, 15:38 
>поставил самбу (3.2.5) на дебиане (5.0.1). Возник вопрос: можно ли создать мини-свалку
>с фокусом:
>1. в папку могут писать все зарегенные пользователи,
>2. в папке никому не разрешён листинг(ну пожалуй только созданные тобой файлы
>можно увидить, хотя и не обязательно).
>по идеи должно было прокатить:

В самбе можно всё сделать!

Если тебе надо скрыть некоторые файлы, то используй

hide unwriteable files или hide unreadable или hide files

Вообщем изучай, изучай и ещё раз изучай http://samba.org/samba/docs/man/manpages-3/smb.conf.5.html


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "samba и права доступа"  +/
Сообщение от smblogin on 26-Янв-10, 15:52 
>[оверквотинг удален]
>>можно увидить, хотя и не обязательно).
>>по идеи должно было прокатить:
>
>В самбе можно всё сделать!
>
>Если тебе надо скрыть некоторые файлы, то используй
>
>hide unwriteable files или hide unreadable или hide files
>
>Вообщем изучай, изучай и ещё раз изучай http://samba.org/samba/docs/man/manpages-3/smb.conf.5.html

есть разница между листингом и скрытыми файлами
З.Ы. прежде чем задать этот вопрос проштудировал доки и маны

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "samba и права доступа"  +/
Сообщение от tux2002 email(ok) on 05-Фев-10, 14:07 
KISS :)
create mask = 0700 на шару
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру