Debian 4.0+Samba 3.0.24 share browseable only valid users (share browseable only valid users)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

deniska2812
Сообщения: 2

Debian 4.0+Samba 3.0.24 share browseable only valid users

Сообщение deniska2812 »

Всем доброе время суток!
Вопрос постараюсь описать доволе понятно.
Например:
В Самбе имеется два пользователя, user1 и user2.
Имеем зашареные директории кроме home: share и limited_share.
Задача такова! Нужно, чтобы user1 мог видеть, читать и изменять только папку share с полными правами,
а user2 видел, читал и изменял share и limited_share с полными правами.

Ответ долго искал на просторах инета, но так и не нашёл.
Помогите, пожалуйста, мне в этой нелёгкой задаче!

как пример вопроса прилагаю пост который нашёл в инете:

How do you make a share browseable to only users defined in the "valid
users" directive?

Setting browseable = no hides the share from everyone but I only want to
hide it from invalid users.

Is this possible?

thanks,
Ryan

Here is my share entry:

[oa-e108-e2]
comment = Admin - Lexmark Optra T614
path = /var/spool/samba
browseable = yes
guest ok = no
writeable = no
printable = yes
printer admin = root
create mode = 0700
valid users = @users
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Debian 4.0+Samba 3.0.24 share browseable only valid users

Сообщение Ленивая Бестолочь »

deniska2812 писал(а):
20.01.2010 05:46
а user2 видел, читал и изменял share и limited_share с полными правами.

совсем скрыть шары нельзя.
можно скрыть каталоги, внутри шар, куда нет доступа.
это делается с помощью директивы hide_unreadables.

в общем я бы сделал 1 шару, а в ней два каталога. включил бы hide_unreadables и дело в шляпе.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
deniska2812
Сообщения: 2

Re: Debian 4.0+Samba 3.0.24 share browseable only valid users

Сообщение deniska2812 »

Ленивая Бестолочь писал(а):
20.01.2010 07:11
deniska2812 писал(а):
20.01.2010 05:46
а user2 видел, читал и изменял share и limited_share с полными правами.

совсем скрыть шары нельзя.



В том то и дело, если бы не видел на самом деле это, не спрашивал бы!
Работал в одной фирме, где админ сделал такое. А каким макаром сделал не знаю, так как найти того админа уже невозможно..
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Debian 4.0+Samba 3.0.24 share browseable only valid users

Сообщение Ленивая Бестолочь »

нууу, могу только предположить, что может быть, если при security = user, либо security = domain поставить hide_unreadables
и сделать так, чтобы у юзера не было прав на чтения самого каталога шары, которую вы хотите скрыть, то, может быть случиться то, что вы хотите.
других вариантов не вижу :-\
думаю супер финт ушами с добавлением "$" к шаре мы не рассматриваем, т.к. это не то :)
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: