фтп + самба (права на запись)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

фтп + самба

Сообщение SLEDopit »

такая ситуация: на машине крутится фтп, который пускает их только в домашние каталоги и чрутит их там (стандартная схема)
на этой же машине крутится самба, которая расшаривает /home.
нужно получить возможность записи самба юзеров в папки фтп пользователей.
как я вижу постановку подзадачи:
все папки и файлы пользователей делать по умолчанию принадлежащими юзеру и группе самбы (пока не выяснил какой именно)
соотвественно нужно чтобы этому критерию соотвествовали все вновь добавляемые пользователи и заливаемые ими файлы.
как я вижу решение:
1. запускать крон раз в час с каждым, который бы делал chown :samba_group * -R. здесь минус в том, что только что загруженный файл станет пригодным для изменения через какое то время.
2. тоже самое, только давать права 777 на все в папке /home. но как я понимаю это далеко не самое безопасное решение. + минус из предыдущего пункта.
3. как нибудь прикрутить создание всех файлов в /home, чтобы владеющей группой была група sambы. здесь минус что я в принципе не знаю как это реализовывать.

хотелось бы послушать ваши советы.
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: фтп + самба

Сообщение sash-kan »

SLEDopit писал(а):
28.11.2008 03:58
расшаривает /home
может быть, лучше было использовать секцию [homes]?


SLEDopit писал(а):
28.11.2008 03:58
как нибудь прикрутить создание всех файлов в /home, чтобы владеющей группой была група sambы
$ info coreutils "Directory Setuid and Setgid"
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
avolkov
Сообщения: 76
ОС: Ubuntu 9.04 — Jaunty Jackalope

Re: фтп + самба

Сообщение avolkov »

В настроечном файле /etc/samba/smb.conf для каждой объявленной шары можно прописать параметры:

Код: Выделить всё

forse user =
force group =
create mask =
directory mask =
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: фтп + самба

Сообщение SLEDopit »

sash-kan писал(а):
28.11.2008 14:59
может быть, лучше было использовать секцию [homes]?
нужно расшарить именно саму папку /home анонимно. а не домашние папки пользователей. чтобы у пользователей самбы был доступ ко всем файла фтпшников из одной папки. так что homes вроде как и не подходит.
sash-kan писал(а):
28.11.2008 14:59
$ info coreutils "Directory Setuid and Setgid"
спасибо, пойду читать.
avolkov писал(а):
28.11.2008 15:21
В настроечном файле /etc/samba/smb.conf для каждой объявленной шары можно прописать параметры:

Код: Выделить всё

forse user =
force group =
create mask =
directory mask =
ну форс юзер/групп понятно. а маска будет создаваться разве вообще на все файлы/папки?
по моему если папка 755, то самба не сможет в нее ничего написать каую маску не ставь. или я не прав?
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали: