← Back to team overview

sslug-teknik team mailing list archive

Re: Begrænse adgang til directory på samba share

 

Kenn Thyrsted skrev:
Hej sslug'ere

Jeg har en samba share med mange directories, hvor der er behov for at
kunne blokere adgang for udvalgte (samba)brugere under et bestemt
'begrænset' directory.

Men alle de sambabrugere som _skal_ have adgang behøver fuld kontrol.

At blokere adgangen kan fix'es med rettighederne, men at lade udvalgte
sambabrugere få ret til 'alt' , er lidt mere tricky.

Af forskellige årsagere er det ikke ønskværdigt at lave en seperat share
til netop dét.

Mest elegant ville det vel være hvis man kunne sikre at filer under det
begrænsede directory blev oprettet med '770' som filrettighed.

Jeg har på fornemmelsen jeg har overset det indlysende....

 - Nogen 'bud' ?

TIA
/Kenn



Hej Kenn

Nemmeste løsning er at oprette en linux gruppe f.eks udvalgtbruger

Gøre dine udvalgte brugere medlem af gruppen udvalgtbruger

Alle dine brugere skal være medlem af samme gruppe f.eks. users

du kører nu chgrp users -R /samba/share/med/mange/mapper
derefter chgrp udvalgtbruger -R /samba/share/for/udvalgte/brugere

så indsætter du følgende i dit samba share i smb.conf

force create mode = 0770
force directory mode = 0770
# hermed bliver filer og mapper oprettet med fuld adgang for bruger og #gruppe men ikke adgang for andre

eller

inherit permissions = yes
# herved arver filer og mapper rettigheder fra forældre mappen.
# inherit permissions overskriver ovenstående force mode, så brug ikke
# begge.

--
Venlig Hilsen (Best Regards)
stud. med. Rune Tønnesen


Follow ups

References