проблемы с файл-сервером samba (исчезновение папок)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
Joe Black
Сообщения: 33
ОС: WinXP, InfraLinux, Slackware

проблемы с файл-сервером samba

Сообщение Joe Black »

суть проблемы в следующем. имеется файл сервер на samba. на нем общий ресурс, в котором находится много папок как личных (то есть с доступом только сам юзер и администрация), так и общественных. с недавних пор, причем даже не знаю с каких именно, личные папки пользователей стали исчезать со своих законных мест и материализоваться в личных папках других пользователей. причем мне кажется что это не следствие криворукости самих пользователей. права расписаны таким образом, что пользователи не могут ни создавать в чужих папках чего либо, ни копировать туда ничего, ни даже просто посмотреть содержимое.
если есть соображения из за чего это может быть.. поделитесь пожалуйста. или если есть возможность посмотреть от чьего конкретно имени происходят эти перемещения.. буду признателен.
per aspera ad astra..
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: проблемы с файл-сервером samba

Сообщение Liksys »

Конфиг самбы сюда.
Спасибо сказали:
Аватара пользователя
Joe Black
Сообщения: 33
ОС: WinXP, InfraLinux, Slackware

Re: проблемы с файл-сервером samba

Сообщение Joe Black »

Liksys писал(а):
07.08.2007 13:57
Конфиг самбы сюда.


[global]

workgroup = SOMEGROUP
netbios name = Server
server string = Samba Server %v

# 2. Printing Options:
printcap name = cups
load printers = yes
printcap cache time = 60
printing = cups

# 3. Logging Options:
log file = /var/log/samba/%m.log
# zapichet v xxx.log faili otkrivaemie na chtenie
full_audit:success = read
max log size = 500
log level = 3

# 4. Security and Domain Membership Options:
map to guest = bad user
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd

# 5. Browser Control and Networking Options:
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
local master = yes
os level = 33
domain master = no
preferred master = yes
admin users = mactep
[1c]
path = /1c
comment = 1C
browseable = no
public = yes
writable = yes
create mask = 777
force group = useres
[metall]
path = /metall
comment = Metall
browseable = yes
public = yes
writable = yes
create mask = 770
force group = useres

вот собственно конфиг.. сразу скажу, что настраивал не я, просто вносил кое какие изменения. руководствовался в том числе
Как я настраивал Самбу
вот этой статьей, если не ошибаюсь это твоя. за нее тебе спасибо, очень помогла.

если это важно, то ось Mandriva 2007, клиенты все сидят на WinXP Home.
per aspera ad astra..
Спасибо сказали:
Аватара пользователя
malex
Сообщения: 374
ОС: debian

Re: проблемы с файл-сервером samba

Сообщение malex »

сдается что ктото подсмотрел пароль рута и шалит :)
Ну вот, еще один день прошел, а мы все еще живы. И может быть стали умнее.
Спасибо сказали:
Аватара пользователя
Joe Black
Сообщения: 33
ОС: WinXP, InfraLinux, Slackware

Re: проблемы с файл-сервером samba

Сообщение Joe Black »

malex писал(а):
07.08.2007 14:25
сдается что ктото подсмотрел пароль рута и шалит :)

ну все конечно может быть, хотя вероятность мала.
per aspera ad astra..
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: проблемы с файл-сервером samba

Сообщение Liksys »

Меня вот это смущает: create mask = 777
Маска для новых файлов, доступ всем, кому не лень.

Еще мне кажется, что надо поставить directory mask, посмотри в мане, это маска на созданные каталоги.

И еще, какой ресурс содержит пользовательские каталоги? Покажи ls -l на этот ресурс, посмотрю список, проверь, кто входит в группу useres.

Мне кажется, что это именно юзеры шалят, в конфиге я ничего странного не заметил. Если этот так, то надо это присечь :)

Joe Black писал(а):
07.08.2007 14:20
руководствовался в том числе
Как я настраивал Самбу
вот этой статьей, если не ошибаюсь это твоя. за нее тебе спасибо, очень помогла.
Моя, спасибо :happy:
Спасибо сказали:
Аватара пользователя
malex
Сообщения: 374
ОС: debian

Re: проблемы с файл-сервером samba

Сообщение malex »

и еще каким образом в личные папки попадаете - или вручную права всем установлены?
Ну вот, еще один день прошел, а мы все еще живы. И может быть стали умнее.
Спасибо сказали:
Аватара пользователя
Joe Black
Сообщения: 33
ОС: WinXP, InfraLinux, Slackware

Re: проблемы с файл-сервером samba

Сообщение Joe Black »

Liksys, папка /1с - это папка расбочей базой 1C, чтобы они могли там работать доступ должен быть всем. до того как я поставил create mask = 777, первый заходивший чел создавал файл 1cv7.lck с правами на него, и все остальные шли лесом (то есть у них эска вообще не запускалась).
пользовательские каталоги находятся в ресурсе /metall, в группу useres входят все пользователи.
доступ к этомук ресурсу полный, а вот к содержимому внутри расписан для каждой папки.
к личным папкам имеет полный доступ владелец папки, группа admins (то есть я и руководство), все остальные не имеют никакого доступа, даже на просмотр.
если это шалят юзеры, как это можно определить? то есть не просто поменять пароли на доступ, а именно вычислить кто это?
per aspera ad astra..
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: проблемы с файл-сервером samba

Сообщение Liksys »

Сначал поставить log level повыше. Потом внимательно изучить содержимое всех групп.
Спасибо сказали:
Аватара пользователя
malex
Сообщения: 374
ОС: debian

Re: проблемы с файл-сервером samba

Сообщение malex »

у тебя на все в каталоге /metall создается
create mask = 770
то есть владелец и группа имеют все права какие только есть!
посмотри кто входит в группы или поставь права 700
есть еще опция security в самбе почитай про нее может быть это проще будет реализовать
Ну вот, еще один день прошел, а мы все еще живы. И может быть стали умнее.
Спасибо сказали:
Аватара пользователя
Joe Black
Сообщения: 33
ОС: WinXP, InfraLinux, Slackware

Re: проблемы с файл-сервером samba

Сообщение Joe Black »

malex, да, но это только на создание файлов. если кто то создает файл внутри своей папки, все равно к нему не будет доступа другому, так как он не сможет попасть внутрь папки.
в группы все входят так как положено, я уже проверял.
700 ставить нельзя, тогда у группы админов не будет доступа тоже.
per aspera ad astra..
Спасибо сказали:
Аватара пользователя
Joe Black
Сообщения: 33
ОС: WinXP, InfraLinux, Slackware

Re: проблемы с файл-сервером samba

Сообщение Joe Black »

а еще такой вопрос.. что то сам не соображу.
как сделать так чтобы в корне моей расшаренной папки metall никто кроме меня (и группы admin) не мог ничего менять, но могли заходить и менять во вложенных папках в соответствии со своими правами?
per aspera ad astra..
Спасибо сказали: