LINUX.ORG.RU
ФорумAdmin

Samba 2.2.7a... помогите разобраться


0

0

Вроде бы конфиг как обычно прописываю, а получается
ерунда. Пользователи к любому каталогу с общим доступом
доступ имеют, могут создать в нем файл /каталог, а удалить 
или изменить файл не могут. Причем когда с самба сервера
смотришь права созданного юзером каталога, то:
name=nobody, group=nogroup, доступ на запись открыт для
владельца и для группы.
Может, что то в конфиге не так?
 [global]
	log file = /var/log/samba/log.%m
	client code page = 866
	smb passwd file = /etc/samba/smbpasswd
	guest account = nobody
	load printers = yes
	character set = KOI8-R
	socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
	encrypt passwords = yes
	printer admin = @adm
	dns proxy = no
	server string = home_pc
	printing = cups
	local master = no
	workgroup = SOMEGROUP
	os level = 20
	printcap name = cups
	security = user
	preferred master = no
	max log size = 50

[homes]
   comment = Home Directories
   browseable = no
   writable = yes
# You can enable VFS recycle bin on a per share basis:
# Uncomment the next 2 lines (make sure you create a
# .recycle folder in the base of the share and ensure
# all users will have write access to it. See
# examples/VFS/recycle/REAME in samba-doc for details
;   vfs object = /usr/lib/samba/vfs/recycle.so
;   vfs options= /etc/samba/recycle.conf
# You may want to prevent abuse of your server disk space, and spread of virii
;   veto files = /*.eml/*.nws/*.dll/*.mp3/*.MP3/*.mpg/*.MPG/*.vbs/*.VBS/

[Install]
	browserable = yes
	comment = Install
	writable = yes
	public = yes
	path = /home/dimitry/Install


А как там с правами у самого каталога???? если ты выставил там опцию записи для всех.. то вполне реально что у тебя могут записывать...

P.S. Я говорю не про самбу, а про физицеские права на каталог(и)

anonymous
()
Ответ на: комментарий от anonymous

Для каталога инсталл - все для всех разрешено,
все равно удалить не могут свой каталог.
Вся фигня в том что пользователь в своем родном каталоге
ничего ни удалить не отредактировать не может. Он может
только создать... :(

DDDs
() автор топика

Если к примеру юзер Ваня заходит на твою самбу, то он все остается ваней. Но когда он создает файл, то он (файл) создаетсья от имени nobudy (force user). А вот удаляет он его какраз как Ваня. Ставь доступ на запись "для всех" или заводи ваню в группу nogroup.

[public] comment = Public Stuff path = /samba/public public = no writable = yes printable = no create mask = 0666 # все могут rw directory mask = 0775

или

force group = users # Вася в группе (лучше конечно staff или users) тогда create mask = 0660 directory mask = 0770

anonymous
()

чертов формат

[public]
comment = Public Stuff
path = /samba/public
public = no
writable = yes
printable = no
create mask = 0666 # все могут rw
directory mask = 0775

или

force group = users # Вася в группе (лучше конечно staff или users) тогда
create mask = 0660
directory mask = 0770

anonymous
()

забудь все что я сказал

Если Ваня заходит на твою самбу, то он у тебя guest те nobudy. И когда он создает файл, то он (файл) создаетсья от имени nobudy

force group = +users # Вася в группе ^^^^^^^^

# тебе нужно только

force group = nogroup или / и force user = nobudy

# тогда все соединения будут от nobudy/nogroup

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.