поставил самбу (3.2.5) на дебиане (5.0.1). Возник вопрос: можно ли создать мини-свалку с фокусом:
1. в папку могут rw- все зарегенные пользователи,
2. в папке никому не разрешён листинг(ну пожалуй только созданные тобой файлы можно увидить, хотя и не обязательно).
по идеи должно было прокатить:
[TEST]
comment = test
path = /home/test/3/
valid users = test test2
public = no
writable = yes
printable = no
create mask = 0766
З.Ы. ковырялся по нету, как баг - такая вещь была, а как фишка - не нашёл
samba и скрытие содержания папок
Модераторы: SLEDopit, Модераторы разделов
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: samba и скрытие содержания папок
myseclog писал(а): ↑19.01.2010 10:43поставил самбу (3.2.5) на дебиане (5.0.1). Возник вопрос: можно ли создать мини-свалку с фокусом:
1. в папку могут rw- все зарегенные пользователи,
2. в папке никому не разрешён листинг(ну пожалуй только созданные тобой файлы можно увидить, хотя и не обязательно).
по идеи должно было прокатить:
[TEST]
comment = test
path = /home/test/3/
valid users = test test2
public = no
writable = yes
printable = no
create mask = 0766
З.Ы. ковырялся по нету, как баг - такая вещь была, а как фишка - не нашёл
Суть вопроса в чем? Приведенный конфиг не работает должным образом?
Блогосайт - http://www.fateyev.com
-
myseclog
- Сообщения: 5
Re: samba и скрытие содержания папок
заставить выполняться условия 1 и 2, при условии что представленный конф у меня не прокатил.
З.Ы. если кто ковырялся с виндой то там аналогичным свойством для папки будет "List Folder Contents"
З.Ы. если кто ковырялся с виндой то там аналогичным свойством для папки будет "List Folder Contents"
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: samba и скрытие содержания папок
ваш "r в папку" - это и есть делать листинг.
в юникс-подобных системах, если у вас есть "r" на каталоге - значит вы можете читать его содержимое.
если вы хотите, чтобы юзера складовать файлы могли, а читать нет - поставьте "-wx".
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
myseclog
- Сообщения: 5
Re: samba и скрытие содержания папок
Ленивая Бестолочь писал(а): ↑19.01.2010 14:35
ваш "r в папку" - это и есть делать листинг.
в юникс-подобных системах, если у вас есть "r" на каталоге - значит вы можете читать его содержимое.
если вы хотите, чтобы юзера складовать файлы могли, а читать нет - поставьте "-wx".
жаль но помимо всего это "r" так же запрещает создавать новые файлы в катологе. т.е. редактировать старые записи можно, а вот с новыми - облом...
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: samba и скрытие содержания папок
смотрите:
создал каталог, сделал на него юзеру права r-x:
иду туда пользователем и понимаю, что заходить можно, а делать листинг нельзся:
но создавать файлы можно:
и изменять содержимое существующих можно:
для закрепления:
с самбой показать не могу, т.к. новую ставить лениво, а старая у нас настроена с acl-ями и всяческими расширениями для прав.
но в общем случае, если не мудрить с правами, то в самбе будет то же самое.
создал каталог, сделал на него юзеру права r-x:
Код: Выделить всё
misa:/tmp# mkdir testdir
misa:/tmp# chmod 000 testdir
misa:/tmp# chown rakul:rakul testdir
misa:/tmp# chmod u+w testdir
misa:/tmp# chmod u+x testdirиду туда пользователем и понимаю, что заходить можно, а делать листинг нельзся:
Код: Выделить всё
misa:/tmp# su - rakul
rakul@misa:~$ cd /tmp/
rakul@misa:/tmp$ cd testdir/
rakul@misa:/tmp/testdir$ ls
ls: невозможно открыть каталог .: Отказано в доступено создавать файлы можно:
Код: Выделить всё
rakul@misa:/tmp/testdir$ touch 1
rakul@misa:/tmp/testdir$ touch 2и изменять содержимое существующих можно:
Код: Выделить всё
rakul@misa:/tmp/testdir$ echo test1 > 1
rakul@misa:/tmp/testdir$ echo test2 > 2для закрепления:
Код: Выделить всё
rakul@misa:/tmp/testdir$ ls
ls: невозможно открыть каталог .: Отказано в доступе
rakul@misa:/tmp/testdir$ cat 2
test2
rakul@misa:/tmp/testdir$ cat 1
test1с самбой показать не могу, т.к. новую ставить лениво, а старая у нас настроена с acl-ями и всяческими расширениями для прав.
но в общем случае, если не мудрить с правами, то в самбе будет то же самое.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
myseclog
- Сообщения: 5
Re: samba и скрытие содержания папок
на локальной вопросов не возникло, а вот в самбе, этот фокус не удался. Привожу конфиги:
Католог:
"/home/test/3# ls -la
d-wx-wx-wx 2 test test 4096 Янв 22 15:06 123"
Самба:
"mount -t smbfs -o username=test,password=123 //172.16.1.1/test /tmp/smb
[root@root 123]#touch 2.txt
touch: cannot touch `2.txt': Permission denied
[root@root 123]# cat 1.txt
123"
Т.е. редактить я могу а вот создать - нет.
Для уверенности это делал на обсолютной чистой машине, с нулёвыми конфигами где муха не сидела...
Католог:
"/home/test/3# ls -la
d-wx-wx-wx 2 test test 4096 Янв 22 15:06 123"
Самба:
Код: Выделить всё
"[global]
workgroup = WORKGROUP
server string = %h server
dns proxy = no
log file = /var/log/samba/log.%m
max log size = 1000
syslog = 0
panic action = /usr/share/samba/panic-action %d
encrypt passwords = yes
smb passwd file = /etc/samba/passwd
passdb backend = tdbsam
obey pam restrictions = yes
unix password sync = yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
pam password change = yes
[homes]
comment = Home Directories
browseable = no
read only = no
create mask = 0700
directory mask = 0700
valid users = %S
[TEST]
comment = test
path = /home/test/3
valid users = test
read only = no
browseable = no
public = no
writable = yes
printable = no
directory mask = 0777
create mask = 0777"
А теперь берём удалённую машину:"mount -t smbfs -o username=test,password=123 //172.16.1.1/test /tmp/smb
[root@root 123]#touch 2.txt
touch: cannot touch `2.txt': Permission denied
[root@root 123]# cat 1.txt
123"
Т.е. редактить я могу а вот создать - нет.
Для уверенности это делал на обсолютной чистой машине, с нулёвыми конфигами где муха не сидела...
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: samba и скрытие содержания папок
А меня интересует есть ли параметр разрешающий только определенные файлы?
veto files = /*.exe/*.com/*.inf/*.cmd/ - это запрещает файлы.
Вот тут почитайте
http://smb-conf.ru/
veto files = /*.exe/*.com/*.inf/*.cmd/ - это запрещает файлы.
Вот тут почитайте
http://smb-conf.ru/
-
smaharbA
- Сообщения: 229
- ОС: Windows Vista
Re: samba и скрытие содержания папок
а чем плох раздел по папкам ?
/test/%u ?
или надо читать содержимое файлов других ?
/test/%u ?
или надо читать содержимое файлов других ?
Я конечно далек от мысли...(с)
-
pelmen
- Сообщения: 1268
- ОС: debian
-
myseclog
- Сообщения: 5