Kategorie szkoleń | Egzaminy | Kontakt
  • 1
  • 8
  • 850

Udostępniam użytkownikom ścieżkę /samba/public. Na ten katalog nałożone są domyślne uprawnienia dla grupy zarówno w Sambie, jak i w systemie plików. Istnieje podkatalog /samba/public/private, który ma mieć odrębne uprawnienia od reszty, tzn. inny właściciel, grupa, przy czym właściciel ma mieć uprawnienia rwx, a grupa r-x. Oba typy uprawnienia muszą być dziedziczone na nowo utworzone pliki. Istnieje możliwość wykorzystania ACL, ale nie potrafię tego skonfigurować poprawnie.

 

Aktualna konfiguracja wygląda jak poniżej. Dostęp do ścieżki public mają wszyscy zainteresowani. Problem stanowi katalog PMT_BHP. Aktualna konfiguracja to obejście problemu, ale działa. Problem polega na tym, że Samba nie słucha ACL-i pod względem grupy, tzn. nawet jeśli grupa domyślna ma uprawnienia r-x, to i tak Samba nada nowemu plikowi rwx.

 

Sekcja public w smb.conf:

 

[public]
   path = /smb/often/public
   public = yes
   only guest = no
   #valid users = @Domain\ Users
   writable = yes
   printable = no
   create mask = 0770
   directory mask = 0770
   guest ok = no
   inherit acls = yes
   inherit permissions = yes
 
 
Uprawnienia podkatalogu z problematycznymi uprawnieniami:

 

# file: public/PMT_BHP/
# owner: apaszkowska
# group: root
# flags: ss-
user::rwx
group::r-x
group:pmt_bhp:r-x
mask::r-x
other::---
default:user::rwx
default:group::r-x
default:group:pmt_bhp:r-x
default:mask::r-x
default:other::---

 

Michal_Parysek
  • Zapytał
  • @ Michal_Parysek | 16.04.2014
    • 12
    • 4
    • 9
Zaloguj się aby zadać pytanie
Pokrewne

Odpowiedź (1)

  • 8

Jedna kwestia to same prawa dostępu - czyli realizacja dostępu za pomocą wpisów ACL-owych.

Druga sprawa to uprawnienia dla grupy i właściciela.

 

Uprawnienia grupa/właściciel zależne są od umaski - którą też można ustawiać w SAMB-ie - natomiast na zasób, a nie podkatalog.

Może dobrym pomysłem byłoby ustawienie mocno restrykcyjnych masek, a nadawanie (nawet tych największych) uprawnień właśnie poprzez ACL-e, które mogą być ustawiane per katalog.

 

Reasumując, wpisami ACL-owymi nawet tymi "default" nie zmienimy ustawień zależnych od umask. Natomiast możemy ustawić restrykcyjną umaskę na cały zasób SAMB-owy - np. grupa bez uprawnień - i nadawanie poszczególnym użytkownikom i grupom uprawnienia - ale tylko poprzez ACL-e.

  • Odpowiedział
  • @ | 28.04.2014
  • TRENER MODERATOR ALTKOM AKADEMII