* [Sysadmins] проблемы с настройкой samba
@ 2010-06-10 12:41 Pavel Vorob`ev
2010-06-16 14:27 ` Stanislav Vlasov
0 siblings, 1 reply; 3+ messages in thread
From: Pavel Vorob`ev @ 2010-06-10 12:41 UTC (permalink / raw)
To: sysadmins
Добрый день , не подскажите в чем моя ошибка ?
сервер , созданы пользователи и внесены в определенные группы (@aho @pto) (у пользователей основная группа users)
у каждого пользователя есть свой каталог /home/user_name , который виден на запись всем и на запись пользователю
заведен также пользователь common папка /home/common
созданы папки /home/common/aho /home/common/pto , права на папки 0777 root:root (пробовал nobody:nogroup)
---
/home подмонтированное зеркало с параметрами acl и quota
конфиг самбы
[global]
dos charset = cp1251
server string = demon1
map to guest = Bad User
log level = 1
max log size = 50
socket options = SO_KEEPALIVE TCP_NODELAY IPTOS_LOWDELAY
printcap name = cups
[homes]
comment = user
valid users = %S, %D%w%S
read only = No
inherit acls = Yes
browseable = No
[users]
comment = all users
path = /home
read only = No
inherit acls = Yes
veto files = /aquota.user/groups/shares/aquota.group/
[printers]
***
[print$]
***
[aho]
comment = aho
path = /home/common/aho
valid users = @aho
write list = @aho
browseable =yes
read only = no
create mask = 0666
directory mask = 0777
[pto]
comment = pto
path = /home/common/pto
valid users = @pto
write list = @pto
browseable = yes
read only = no
create mask = 0666
directory mask = 0777
---
пользователь внесенный в группу @pto может писать и в папку aho и pto
ставлю права на папки 0770 root:root (пробовал nobody:nogroup) тогда папки полностью закрыты
такое ощущение что при созданной секции [users] она задает основу а права на папки\фалы уже берутся из настроек прав ФС потому что абсолютно игнорируются ключи в секциях [aho] и [pto]
valid users =
write list =
create mask =
directory mask =
---
в чем загвоздка ?
какие правильно выставит права на папки ? и как подправить smb.conf чтобы было правильное разграничение прав ? также интересно если я захочу еще одну сделать папку совместную на запись aho-pto
=====
пока добился такого результата сделал на папках 0770 nobody:aho|pto и вписал [users] или [global] (особой разници нет)
create mask = 0666
directory mask = 0777
но при такой настройке в папке /home/user_name также создается файл с 0666 и другой пользователь может его "подправить"
^ permalink raw reply [flat|nested] 3+ messages in thread
* Re: [Sysadmins] проблемы с настройкой samba
2010-06-10 12:41 [Sysadmins] проблемы с настройкой samba Pavel Vorob`ev
@ 2010-06-16 14:27 ` Stanislav Vlasov
2010-06-16 16:22 ` pavka
0 siblings, 1 reply; 3+ messages in thread
From: Stanislav Vlasov @ 2010-06-16 14:27 UTC (permalink / raw)
To: ALT Linux sysadmins' discussion
10 июня 2010 г. 18:41 пользователь Pavel Vorob`ev <vorobev2002@mail.ru> написал:
> сервер , созданы пользователи и внесены в определенные группы (@aho @pto) (у пользователей основная группа users)
> у каждого пользователя есть свой каталог /home/user_name , который виден на запись всем и на запись пользователю
> заведен также пользователь common папка /home/common
> созданы папки /home/common/aho /home/common/pto , права на папки 0777 root:root (пробовал nobody:nogroup)
> ---
> /home подмонтированное зеркало с параметрами acl и quota
>
> конфиг самбы
>
> [global]
> dos charset = cp1251
> server string = demon1
> map to guest = Bad User
> log level = 1
> max log size = 50
> socket options = SO_KEEPALIVE TCP_NODELAY IPTOS_LOWDELAY
> printcap name = cups
security = user - это по-умолчанию нынче?
Чего-то не помню...
> [aho]
> comment = aho
> path = /home/common/aho
> valid users = @aho
> write list = @aho
> browseable =yes
> read only = no
> create mask = 0666
> directory mask = 0777
> [pto]
> comment = pto
> path = /home/common/pto
> valid users = @pto
> write list = @pto
> browseable = yes
> read only = no
> create mask = 0666
> directory mask = 0777
У меня всё так. Или почти так (на часть папок прописано writeable = no
+ имеется writelist)
Пользователи ходят только в свои папки. Но у меня в самбе прописано
domain master = Yes в одном месте и явное указание security = user в
другом.
--
Stanislav
^ permalink raw reply [flat|nested] 3+ messages in thread
* Re: [Sysadmins] проблемы с настройкой samba
2010-06-16 14:27 ` Stanislav Vlasov
@ 2010-06-16 16:22 ` pavka
0 siblings, 0 replies; 3+ messages in thread
From: pavka @ 2010-06-16 16:22 UTC (permalink / raw)
To: ALT Linux sysadmins' discussion
16.06.2010 18:27, Stanislav Vlasov пишет:
> 10 июня 2010 г. 18:41 пользователь Pavel Vorob`ev<vorobev2002@mail.ru> написал:
>
>> сервер , созданы пользователи и внесены в определенные группы (@aho @pto) (у пользователей основная группа users)
>> у каждого пользователя есть свой каталог /home/user_name , который виден на запись всем и на запись пользователю
>> заведен также пользователь common папка /home/common
>> созданы папки /home/common/aho /home/common/pto , права на папки 0777 root:root (пробовал nobody:nogroup)
>> ---
>> /home подмонтированное зеркало с параметрами acl и quota
>>
>> конфиг самбы
>>
>> [global]
>> dos charset = cp1251
>> server string = demon1
>> map to guest = Bad User
>> log level = 1
>> max log size = 50
>> socket options = SO_KEEPALIVE TCP_NODELAY IPTOS_LOWDELAY
>> printcap name = cups
>>
> security = user - это по-умолчанию нынче?
> Чего-то не помню...
>
>
>> [aho]
>> comment = aho
>> path = /home/common/aho
>> valid users = @aho
>> write list = @aho
>> browseable =yes
>> read only = no
>> create mask = 0666
>> directory mask = 0777
>>
>
>> [pto]
>> comment = pto
>> path = /home/common/pto
>> valid users = @pto
>> write list = @pto
>> browseable = yes
>> read only = no
>> create mask = 0666
>> directory mask = 0777
>>
> У меня всё так. Или почти так (на часть папок прописано writeable = no
> + имеется writelist)
> Пользователи ходят только в свои папки. Но у меня в самбе прописано
> domain master = Yes в одном месте и явное указание security = user в
> другом.
>
>
security = user - это по-умолчанию нынче? да -> http://smb-conf.ru/security-g.html
пока решил так проблему -> http://forum.smb-conf.ru/viewtopic.php?f=1&t=309 с помощью acl
^ permalink raw reply [flat|nested] 3+ messages in thread
end of thread, other threads:[~2010-06-16 16:22 UTC | newest]
Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2010-06-10 12:41 [Sysadmins] проблемы с настройкой samba Pavel Vorob`ev
2010-06-16 14:27 ` Stanislav Vlasov
2010-06-16 16:22 ` pavka
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git