samba и скрытие содержания папок

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

myseclog
Сообщения: 5

samba и скрытие содержания папок

Сообщение myseclog »

поставил самбу (3.2.5) на дебиане (5.0.1). Возник вопрос: можно ли создать мини-свалку с фокусом:
1. в папку могут rw- все зарегенные пользователи,
2. в папке никому не разрешён листинг(ну пожалуй только созданные тобой файлы можно увидить, хотя и не обязательно).
по идеи должно было прокатить:
[TEST]
comment = test
path = /home/test/3/
valid users = test test2
public = no
writable = yes
printable = no
create mask = 0766

З.Ы. ковырялся по нету, как баг - такая вещь была, а как фишка - не нашёл
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: samba и скрытие содержания папок

Сообщение danger08 »

myseclog писал(а):
19.01.2010 10:43
поставил самбу (3.2.5) на дебиане (5.0.1). Возник вопрос: можно ли создать мини-свалку с фокусом:
1. в папку могут rw- все зарегенные пользователи,
2. в папке никому не разрешён листинг(ну пожалуй только созданные тобой файлы можно увидить, хотя и не обязательно).
по идеи должно было прокатить:
[TEST]
comment = test
path = /home/test/3/
valid users = test test2
public = no
writable = yes
printable = no
create mask = 0766

З.Ы. ковырялся по нету, как баг - такая вещь была, а как фишка - не нашёл

Суть вопроса в чем? Приведенный конфиг не работает должным образом?
Блогосайт - http://www.fateyev.com
Спасибо сказали:
myseclog
Сообщения: 5

Re: samba и скрытие содержания папок

Сообщение myseclog »

заставить выполняться условия 1 и 2, при условии что представленный конф у меня не прокатил.
З.Ы. если кто ковырялся с виндой то там аналогичным свойством для папки будет "List Folder Contents"
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: samba и скрытие содержания папок

Сообщение Ленивая Бестолочь »

myseclog писал(а):
19.01.2010 10:43
в папку могут rw- все зарегенные пользователи,

ваш "r в папку" - это и есть делать листинг.
в юникс-подобных системах, если у вас есть "r" на каталоге - значит вы можете читать его содержимое.
если вы хотите, чтобы юзера складовать файлы могли, а читать нет - поставьте "-wx".
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
myseclog
Сообщения: 5

Re: samba и скрытие содержания папок

Сообщение myseclog »

Ленивая Бестолочь писал(а):
19.01.2010 14:35
myseclog писал(а):
19.01.2010 10:43
в папку могут rw- все зарегенные пользователи,

ваш "r в папку" - это и есть делать листинг.
в юникс-подобных системах, если у вас есть "r" на каталоге - значит вы можете читать его содержимое.
если вы хотите, чтобы юзера складовать файлы могли, а читать нет - поставьте "-wx".

жаль но помимо всего это "r" так же запрещает создавать новые файлы в катологе. т.е. редактировать старые записи можно, а вот с новыми - облом...
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: samba и скрытие содержания папок

Сообщение Ленивая Бестолочь »

смотрите:
создал каталог, сделал на него юзеру права r-x:

Код: Выделить всё

misa:/tmp# mkdir testdir
misa:/tmp# chmod 000 testdir
misa:/tmp# chown rakul:rakul testdir
misa:/tmp# chmod u+w testdir
misa:/tmp# chmod u+x testdir

иду туда пользователем и понимаю, что заходить можно, а делать листинг нельзся:

Код: Выделить всё

misa:/tmp# su - rakul
rakul@misa:~$ cd /tmp/
rakul@misa:/tmp$ cd testdir/
rakul@misa:/tmp/testdir$ ls
ls: невозможно открыть каталог .: Отказано в доступе

но создавать файлы можно:

Код: Выделить всё

rakul@misa:/tmp/testdir$ touch 1
rakul@misa:/tmp/testdir$ touch 2

и изменять содержимое существующих можно:

Код: Выделить всё

rakul@misa:/tmp/testdir$ echo test1 > 1
rakul@misa:/tmp/testdir$ echo test2 > 2

для закрепления:

Код: Выделить всё

rakul@misa:/tmp/testdir$ ls
ls: невозможно открыть каталог .: Отказано в доступе
rakul@misa:/tmp/testdir$ cat 2
test2
rakul@misa:/tmp/testdir$ cat 1
test1

с самбой показать не могу, т.к. новую ставить лениво, а старая у нас настроена с acl-ями и всяческими расширениями для прав.
но в общем случае, если не мудрить с правами, то в самбе будет то же самое.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
myseclog
Сообщения: 5

Re: samba и скрытие содержания папок

Сообщение myseclog »

на локальной вопросов не возникло, а вот в самбе, этот фокус не удался. Привожу конфиги:
Католог:
"/home/test/3# ls -la
d-wx-wx-wx 2 test test 4096 Янв 22 15:06 123"
Самба:

Код: Выделить всё

"[global]
workgroup = WORKGROUP
server string = %h server
dns proxy = no
log file = /var/log/samba/log.%m
max log size = 1000
syslog = 0
panic action = /usr/share/samba/panic-action %d
encrypt passwords = yes
smb passwd file = /etc/samba/passwd
passdb backend = tdbsam
obey pam restrictions = yes
unix password sync = yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
pam password change = yes

[homes]
comment = Home Directories
browseable = no
read only = no
create mask = 0700
directory mask = 0700
valid users = %S

[TEST]
comment = test
path = /home/test/3
valid users = test
read only = no
browseable = no
public = no
writable = yes
printable = no
directory mask = 0777
create mask = 0777"
А теперь берём удалённую машину:

"mount -t smbfs -o username=test,password=123 //172.16.1.1/test /tmp/smb
[root@root 123]#touch 2.txt
touch: cannot touch `2.txt': Permission denied
[root@root 123]# cat 1.txt
123"
Т.е. редактить я могу а вот создать - нет.
Для уверенности это делал на обсолютной чистой машине, с нулёвыми конфигами где муха не сидела...
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: samba и скрытие содержания папок

Сообщение Voler »

А меня интересует есть ли параметр разрешающий только определенные файлы?
veto files = /*.exe/*.com/*.inf/*.cmd/ - это запрещает файлы.

Вот тут почитайте
http://smb-conf.ru/
Спасибо сказали:
smaharbA
Сообщения: 229
ОС: Windows Vista

Re: samba и скрытие содержания папок

Сообщение smaharbA »

а чем плох раздел по папкам ?
/test/%u ?

или надо читать содержимое файлов других ?
Я конечно далек от мысли...(с)
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: samba и скрытие содержания папок

Сообщение pelmen »

smaharbA писал(а):
22.01.2010 20:51
а чем плох раздел по папкам ?
/test/%u ?

или надо читать содержимое файлов других ?
Тут задача специфическая. Такое бывает
Спасибо сказали:
myseclog
Сообщения: 5

Re: samba и скрытие содержания папок

Сообщение myseclog »

smaharbA писал(а):
22.01.2010 20:51
а чем плох раздел по папкам ?
/test/%u ?

или надо читать содержимое файлов других ?


с некоторыми файлами придётся работать нескольким пользователям, а раскидывать файл в несколько дерикторий - не гуманно.
Спасибо сказали: