Права на каталог (Не держатся права)

PCLinuxOS

Модератор: Bizdelnick

Аватара пользователя
Strativa
Сообщения: 34
ОС: OpenSuse 11.1, WinXP

Права на каталог

Сообщение Strativa »

Дистрибутив Мандрива 2006, установлен Samba сервер без Хсов, в директории /home созданы каталоги для доступа из под Самбы. К примеру /home/Install, /home/Media. В сети их видно но записать не возможно в них. В smb.conf выглядят так:
[Media]
comment = Media files
path = /home/Media
writable = yes
guest ok = yes
create mask = 0666
directory mask = 0777
read only = no

Второй аналогичен. Если сделать принудительно в командной строке chmod -R 777 /home возможность записи появляется но не на долго, в среднем мин 20, потом всё встаёт на свой места. Подскажите где искать.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Права на каталог

Сообщение drBatty »

Strativa писал(а):
16.06.2009 17:13
Если сделать принудительно в командной строке chmod -R 777 /home возможность записи появляется но не на долго, в среднем мин 20, потом всё встаёт на свой места. Подскажите где искать.
~20 минут? может полчаса?
скорее всего что-то сбрасывает права. смотреть первым делом в /etc/crontab, там записаны задачи которые запускаются через определённый промежуток времени.
если там ничего такого нет, то ещё это может быть скрипт, который спит в цикле например 20 минут, потом просыпается, сбрасывает права, и опять спать...
этот скрипт найти будет тяжелее...
можно начать с

Код: Выделить всё

ps uax|grep sleep

хотя не факт...
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
tor
Сообщения: 69

Re: Права на каталог

Сообщение tor »

У меня такая проблема была
Mandriva Linux 2008.0 + KDE.

Это срабатывают проверки безопастности системы

Центр управления Mandriva Linux -> Безопастность -> Tune permissions on system
Спасибо сказали:
Аватара пользователя
Strativa
Сообщения: 34
ОС: OpenSuse 11.1, WinXP

Re: Права на каталог

Сообщение Strativa »

Файл crontab выглядит так,

SHELL=/bin/bash
PATH=/sbin:/bin:/usr/sbin:/usr/bin
MAILTO=root
HOME=/

# run-parts
01 * * * * root nice -n 19 run-parts --report /etc/cron.hourly
02 4 * * * root nice -n 19 run-parts --report /etc/cron.daily
22 4 * * 0 root nice -n 19 run-parts --report /etc/cron.weekly
42 4 1 * * root nice -n 19 run-parts --report /etc/cron.monthly

хотя если чесно мало что говорит. В папке /etc есть папки /cron.d, /cron.daily, /cron.hourly, /cron.monthly, /cron.weky в некоторых содержится как я понял скрипт @msec заглядывал в него но там вообще для меня тёмный лес :blush:

tor писал(а):
16.06.2009 22:18
У меня такая проблема была
Mandriva Linux 2008.0 + KDE.

Это срабатывают проверки безопастности системы

Центр управления Mandriva Linux -> Безопастность -> Tune permissions on system


У меня нет графической оболочки, всё что я себе позволил МС оставил для удобства т.к машина довольно старая
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Права на каталог

Сообщение drBatty »

Strativa писал(а):
16.06.2009 22:27
как я понял скрипт @msec

либо отключите его, либо настройте.
это проверка безопасности, которая проверяет и меняет права. об том, что она делает она пишет в /var/log/message и в других логах. Вроде-бы её ещё не было в 2006й...
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
tor
Сообщения: 69

Re: Права на каталог

Сообщение tor »

такой вариант есть:

path = /home/Media

заменить на /home/(некий каталог)/(еще один некий каталог) либо на /(некий каталог)

drakperm контролирует права на /, /home и /home/*
а каталогами /home/*/* не интересуется
Спасибо сказали:
tor
Сообщения: 69

Re: Права на каталог

Сообщение tor »

и такой еще вариант:
в smb.conf добавить в каждую шару:
force user = root
Спасибо сказали:
Аватара пользователя
Strativa
Сообщения: 34
ОС: OpenSuse 11.1, WinXP

Re: Права на каталог

Сообщение Strativa »

tor писал(а):
17.06.2009 05:29
и такой еще вариант:
в smb.conf добавить в каждую шару:
force user = root


Как я понял отсюда это не очень приемлемый вариант. За совет спасибо, возможно попробую.
Спасибо сказали:
Аватара пользователя
Strativa
Сообщения: 34
ОС: OpenSuse 11.1, WinXP

Re: Права на каталог

Сообщение Strativa »

tor писал(а):
17.06.2009 05:18
такой вариант есть:

path = /home/Media

заменить на /home/(некий каталог)/(еще один некий каталог) либо на /(некий каталог)

drakperm контролирует права на /, /home и /home/*
а каталогами /home/*/* не интересуется


Подтверждаю, есть такое. После того как права востанавливаются скриптом в каталоги /home/Media/Video и /home/Media/Images запись возможна. Так что возможно это вариант. :rolleyes:
Спасибо сказали:
Аватара пользователя
SinClaus
Сообщения: 1952
Статус: Мучитель Мандривы
ОС: Arch,BSD

Re: Права на каталог

Сообщение SinClaus »

Вообще шары и корни для ftp, tftp, smb и т.д. лучше делать не ближе третьего уровня вложения от корня. Можно считать это правилом, можно приметой :)
Спасибо сказали:
tor
Сообщения: 69

Re: Права на каталог

Сообщение tor »

Strativa писал(а):
17.06.2009 06:06
Как я понял отсюда это не очень приемлемый вариант. За совет спасибо, возможно попробую.


А в чем проблема? Вас не смущает:
Strativa писал(а):
16.06.2009 17:13
writable = yes
guest ok = yes
Спасибо сказали:
Аватара пользователя
Strativa
Сообщения: 34
ОС: OpenSuse 11.1, WinXP

Re: Права на каталог

Сообщение Strativa »

tor писал(а):
17.06.2009 20:18
Strativa писал(а):
17.06.2009 06:06
Как я понял отсюда это не очень приемлемый вариант. За совет спасибо, возможно попробую.


А в чем проблема? Вас не смущает:
Strativa писал(а):
16.06.2009 17:13
writable = yes
guest ok = yes



В общем проблему я решил иным способом. Так как раздел /home являлся отдельным физическим диском я его перемонтировал в раздел /pub. Теперь встала другая проблема верней вопрос. Можно ли при условии что сервер security = share сделать каталог который все могут просматривать без допуска записи, а один пользователь чтоб имел разрешение на запись. Это к тому делается, что например папочку /home/Video есть необходимость постоянно пополнять и чистить. Я как понял когда сервер ШАРА такого организовать нельзя :unsure:
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Права на каталог

Сообщение drBatty »

SinClaus писал(а):
17.06.2009 06:56
Вообще шары и корни для ftp, tftp, smb и т.д. лучше делать не ближе третьего уровня вложения от корня. Можно считать это правилом, можно приметой smile.gif

почему?
(лично я делаю ближе.)
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
SinClaus
Сообщения: 1952
Статус: Мучитель Мандривы
ОС: Arch,BSD

Re: Права на каталог

Сообщение SinClaus »

Потому что шары норовят делать либо в /home/xxx, либо в /var/xxx, а поскольку эти каталоги соответствующие скрипты поддерживают в нужной форме по правам, сильно удивляются, что нет разрешения скажем для группы. Лезть в систему управления правами решается хорошо если каждый десятый, а остальным девяти нужно КАЖДОМУ объяснять пошагово что сделать. А на третьем уровне скрипты прав не правят :)
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Права на каталог

Сообщение drBatty »

SinClaus писал(а):
21.06.2009 14:21
Лезть в систему управления правами решается хорошо если каждый десятый

зачем запускать систему, которую не умеешь настраивать? я такие отключаю.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали: