суть проблемы в следующем. имеется файл сервер на samba. на нем общий ресурс, в котором находится много папок как личных (то есть с доступом только сам юзер и администрация), так и общественных. с недавних пор, причем даже не знаю с каких именно, личные папки пользователей стали исчезать со своих законных мест и материализоваться в личных папках других пользователей. причем мне кажется что это не следствие криворукости самих пользователей. права расписаны таким образом, что пользователи не могут ни создавать в чужих папках чего либо, ни копировать туда ничего, ни даже просто посмотреть содержимое.
если есть соображения из за чего это может быть.. поделитесь пожалуйста. или если есть возможность посмотреть от чьего конкретно имени происходят эти перемещения.. буду признателен.
проблемы с файл-сервером samba (исчезновение папок)
Модератор: Bizdelnick
-
Joe Black
- Сообщения: 33
- ОС: WinXP, InfraLinux, Slackware
проблемы с файл-сервером samba
per aspera ad astra..
-
Joe Black
- Сообщения: 33
- ОС: WinXP, InfraLinux, Slackware
Re: проблемы с файл-сервером samba
[global]
workgroup = SOMEGROUP
netbios name = Server
server string = Samba Server %v
# 2. Printing Options:
printcap name = cups
load printers = yes
printcap cache time = 60
printing = cups
# 3. Logging Options:
log file = /var/log/samba/%m.log
# zapichet v xxx.log faili otkrivaemie na chtenie
full_audit:success = read
max log size = 500
log level = 3
# 4. Security and Domain Membership Options:
map to guest = bad user
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
# 5. Browser Control and Networking Options:
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
local master = yes
os level = 33
domain master = no
preferred master = yes
admin users = mactep
[1c]
path = /1c
comment = 1C
browseable = no
public = yes
writable = yes
create mask = 777
force group = useres
[metall]
path = /metall
comment = Metall
browseable = yes
public = yes
writable = yes
create mask = 770
force group = useres
вот собственно конфиг.. сразу скажу, что настраивал не я, просто вносил кое какие изменения. руководствовался в том числе
Как я настраивал Самбу
вот этой статьей, если не ошибаюсь это твоя. за нее тебе спасибо, очень помогла.
если это важно, то ось Mandriva 2007, клиенты все сидят на WinXP Home.
per aspera ad astra..
-
malex
- Сообщения: 374
- ОС: debian
Re: проблемы с файл-сервером samba
сдается что ктото подсмотрел пароль рута и шалит 
Ну вот, еще один день прошел, а мы все еще живы. И может быть стали умнее.
-
Joe Black
- Сообщения: 33
- ОС: WinXP, InfraLinux, Slackware
Re: проблемы с файл-сервером samba
ну все конечно может быть, хотя вероятность мала.
per aspera ad astra..
-
Liksys
- Сообщения: 2910
Re: проблемы с файл-сервером samba
Меня вот это смущает: create mask = 777
Маска для новых файлов, доступ всем, кому не лень.
Еще мне кажется, что надо поставить directory mask, посмотри в мане, это маска на созданные каталоги.
И еще, какой ресурс содержит пользовательские каталоги? Покажи ls -l на этот ресурс, посмотрю список, проверь, кто входит в группу useres.
Мне кажется, что это именно юзеры шалят, в конфиге я ничего странного не заметил. Если этот так, то надо это присечь

Маска для новых файлов, доступ всем, кому не лень.
Еще мне кажется, что надо поставить directory mask, посмотри в мане, это маска на созданные каталоги.
И еще, какой ресурс содержит пользовательские каталоги? Покажи ls -l на этот ресурс, посмотрю список, проверь, кто входит в группу useres.
Мне кажется, что это именно юзеры шалят, в конфиге я ничего странного не заметил. Если этот так, то надо это присечь
Моя, спасибоJoe Black писал(а): ↑07.08.2007 14:20руководствовался в том числе
Как я настраивал Самбу
вот этой статьей, если не ошибаюсь это твоя. за нее тебе спасибо, очень помогла.
-
malex
- Сообщения: 374
- ОС: debian
Re: проблемы с файл-сервером samba
и еще каким образом в личные папки попадаете - или вручную права всем установлены?
Ну вот, еще один день прошел, а мы все еще живы. И может быть стали умнее.
-
Joe Black
- Сообщения: 33
- ОС: WinXP, InfraLinux, Slackware
Re: проблемы с файл-сервером samba
Liksys, папка /1с - это папка расбочей базой 1C, чтобы они могли там работать доступ должен быть всем. до того как я поставил create mask = 777, первый заходивший чел создавал файл 1cv7.lck с правами на него, и все остальные шли лесом (то есть у них эска вообще не запускалась).
пользовательские каталоги находятся в ресурсе /metall, в группу useres входят все пользователи.
доступ к этомук ресурсу полный, а вот к содержимому внутри расписан для каждой папки.
к личным папкам имеет полный доступ владелец папки, группа admins (то есть я и руководство), все остальные не имеют никакого доступа, даже на просмотр.
если это шалят юзеры, как это можно определить? то есть не просто поменять пароли на доступ, а именно вычислить кто это?
пользовательские каталоги находятся в ресурсе /metall, в группу useres входят все пользователи.
доступ к этомук ресурсу полный, а вот к содержимому внутри расписан для каждой папки.
к личным папкам имеет полный доступ владелец папки, группа admins (то есть я и руководство), все остальные не имеют никакого доступа, даже на просмотр.
если это шалят юзеры, как это можно определить? то есть не просто поменять пароли на доступ, а именно вычислить кто это?
per aspera ad astra..
-
Liksys
- Сообщения: 2910
Re: проблемы с файл-сервером samba
Сначал поставить log level повыше. Потом внимательно изучить содержимое всех групп.
-
malex
- Сообщения: 374
- ОС: debian
Re: проблемы с файл-сервером samba
у тебя на все в каталоге /metall создается
create mask = 770
то есть владелец и группа имеют все права какие только есть!
посмотри кто входит в группы или поставь права 700
есть еще опция security в самбе почитай про нее может быть это проще будет реализовать
create mask = 770
то есть владелец и группа имеют все права какие только есть!
посмотри кто входит в группы или поставь права 700
есть еще опция security в самбе почитай про нее может быть это проще будет реализовать
Ну вот, еще один день прошел, а мы все еще живы. И может быть стали умнее.
-
Joe Black
- Сообщения: 33
- ОС: WinXP, InfraLinux, Slackware
Re: проблемы с файл-сервером samba
malex, да, но это только на создание файлов. если кто то создает файл внутри своей папки, все равно к нему не будет доступа другому, так как он не сможет попасть внутрь папки.
в группы все входят так как положено, я уже проверял.
700 ставить нельзя, тогда у группы админов не будет доступа тоже.
в группы все входят так как положено, я уже проверял.
700 ставить нельзя, тогда у группы админов не будет доступа тоже.
per aspera ad astra..
-
Joe Black
- Сообщения: 33
- ОС: WinXP, InfraLinux, Slackware
Re: проблемы с файл-сервером samba
а еще такой вопрос.. что то сам не соображу.
как сделать так чтобы в корне моей расшаренной папки metall никто кроме меня (и группы admin) не мог ничего менять, но могли заходить и менять во вложенных папках в соответствии со своими правами?
как сделать так чтобы в корне моей расшаренной папки metall никто кроме меня (и группы admin) не мог ничего менять, но могли заходить и менять во вложенных папках в соответствии со своими правами?
per aspera ad astra..