и снова Samba (неприятные мелочи) (Все работает *НО* кое-что напрягает.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Ufomen
Сообщения: 81
ОС: CentOS 5.3

и снова Samba (неприятные мелочи)

Сообщение Ufomen »

В общем по теме, Нужно было создать, на файловом сервере
1)Лчную папку пользрователя
2)Общую папку
3)Папку доступ к которой миеет только определенная группа пользователей.

Код: Выделить всё

[global]
workgroup = Workgroup
Netbios name = Fast
server string = Server
security = user
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
guest ok = no
guest account = nobody
unix charset = utf8
wins support = yes
display charset = cp1251


[Privat]
path = /fileserver/%U
read only = No

[Operation]
path = /fileserver/operation
valid users = @operation
force user = operation
force group = operation
read only = No
create mask = 0660
force create mode = 0660
security mask = 00
directory mask = 02770
force directory mode = 02770
directory security mask = 00
nt acl support = No

[For_all]
comment = Public Folder for all
path = /fileserver/forall
read only = No
create mask = 0777
directory mask = 0777
guest ok = Yes


В общем то все работает, единственное что напрягает, это то, что при попытке войти в папку operation пользователю не включенному в группу выкидывается окошко для ввода пароля... Очень хотелось бы чтобы просто выдавало ДОСТУП ЗАПРЕЩЕН. Это возможно?

все пользователи заведены на машине linux для доступа к папке operation заведен фиктивный пользователь operation все пользователи имеющие доступ к этой папке включены в группу operation

И наконец у меня устойчивое ощущение что я путаю котлеты и мух. И что все же надо как-то отдельно...

и еще вопросик. можно ли скрыть от пользователей папки к которым они не имеют права доступа? и показывать их тем кто такое право имеет?
Спасибо сказали:
Аватара пользователя
Ufomen
Сообщения: 81
ОС: CentOS 5.3

Re: и снова Samba (неприятные мелочи)

Сообщение Ufomen »

В общем помогаю себе сам, раз никто не хочет :rolleyes:
Перебрал конфиг, получилось в общем то то что я и хотел! Убрал гадость всякую, сейчас он выглядит так

Код: Выделить всё

[global]
workgroup = Workgroup
Netbios name = Fast
server string = KIB FileServer
security = user
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
guest account = nobody
unix charset = utf8
display charset = cp1251

[Privat]
path = /fileserver/%U
writeable = yes
browseable = yes
guest ok = no

[Operation]
path = /fileserver/operation
writeable = yes
guest ok = no
directory mask =3770
force directory mode = 3770
create mask = 0770


на папке /fileserver/operation установлены полномочия drwxrws--T что позволяет вновь создаваемым файлам и папкам наследовать группу не пользователя, а владельца папки (operation)
Так же установлен sticky bit который не позволяет удалять из папки файлы других пользователей.

Кстати тут же вопрос!!!
Почему если ставишь у папки suid т.е. не drwxrws--T а drwsrws--T то имя владельца все равно не наследуется, а все так же наследуется только имя группы???


И главные вопросы
нашел что нужно еще использовать directory security mask Но внятного описания что это и зачем не нашел...

Так же не совсем понятно как работает связка
directory mask и force directory mode Так как я их поставил все работает но что-то мне подсказывает что я сделал это не совсем верно... (изначально вообще думал обойтись только directory mask =3770 где 3 устанавливает sgid и sticky bit не вышло... sticky bit ставиться не хотел)

Кто поможет мне с этими вопросами буду ОЧЕНЬ благодарен!
Спасибо сказали: