LINUX.ORG.RU
решено ФорумAdmin

samba + symlink

 ,


0

2

Наткнулся на проблему с символическими ссылками в samba шаре. Есть шара на centos 7 c таким конфигом:

[global]
        server string = Samba Server Version %v
        security = USER
        log file = /var/log/samba/log.%m
        max log size = 50
        unix extensions = No
        idmap config * : backend = tdb

[exchange]

browseable = yes
read only = yes
path = /home/share
follow symlinks = yes
wide links = yes
В расшареном каталоге есть две символьные ссылки

 ls -l /home/share/
итого 0
drwxr-xr-x. 2 root smbusers 10 апр 20 12:34 logs
lrwxrwxrwx. 1 root root     28 апр 20 12:16 test -> /usr/share/testsym/first/test/
lrwxrwxrwx. 1 root root     13 апр 20 12:57 user1 -> /home/user1/st 

Проблема с том что с windows машины в шаре видно только каталог и первую ссылку (/usr/share/testsym/first/test), вторая, ведущая в домашний каталог пользователя, не видна. Если на этот каталог дать права chmod 777, то ссылку на него видно в со стороны винды, но доступа нет. Скажите, что я упускаю?



Последнее исправление: Yojeg (всего исправлений: 1)
Ответ на: комментарий от anc

Судя по всему есть

sestatus
SELinux status:                 enabled
SELinuxfs mount:                /sys/fs/selinux
SELinux root directory:         /etc/selinux
Loaded policy name:             targeted
Current mode:                   permissive
Mode from config file:          enforcing
Policy MLS status:              enabled
Policy deny_unknown status:     allowed
Max kernel policy version:      28
Выполнил команду
setenforce 0
ничего не поменялось, доступа нет.

Yojeg
() автор топика
Ответ на: комментарий от Yojeg

Чего-то здесь пробегало на эту тему, что типа setenforce 0 не помогало, а помогло прописывание в конфиг с последующим ребутом. Могу конечно ошибаться, но мне кажется такое было.

anc ★★★★★
()
Ответ на: комментарий от anc

Всё заработало, надо было только релогнуть пользователей на винде. Сам я про selinux как-то не подумал, огромное спасибо за подсказку!

Yojeg
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.