sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #85705
Re: Begrænse adgang til directory på samba share
Kenn Thyrsted skrev:
Hej sslug'ere
Jeg har en samba share med mange directories, hvor der er behov for at
kunne blokere adgang for udvalgte (samba)brugere under et bestemt
'begrænset' directory.
Men alle de sambabrugere som _skal_ have adgang behøver fuld kontrol.
At blokere adgangen kan fix'es med rettighederne, men at lade udvalgte
sambabrugere få ret til 'alt' , er lidt mere tricky.
Af forskellige årsagere er det ikke ønskværdigt at lave en seperat share
til netop dét.
Mest elegant ville det vel være hvis man kunne sikre at filer under det
begrænsede directory blev oprettet med '770' som filrettighed.
Jeg har på fornemmelsen jeg har overset det indlysende....
- Nogen 'bud' ?
TIA
/Kenn
Hej Kenn
Nemmeste løsning er at oprette en linux gruppe f.eks udvalgtbruger
Gøre dine udvalgte brugere medlem af gruppen udvalgtbruger
Alle dine brugere skal være medlem af samme gruppe f.eks. users
du kører nu chgrp users -R /samba/share/med/mange/mapper
derefter chgrp udvalgtbruger -R /samba/share/for/udvalgte/brugere
så indsætter du følgende i dit samba share i smb.conf
force create mode = 0770
force directory mode = 0770
# hermed bliver filer og mapper oprettet med fuld adgang for bruger og
#gruppe men ikke adgang for andre
eller
inherit permissions = yes
# herved arver filer og mapper rettigheder fra forældre mappen.
# inherit permissions overskriver ovenstående force mode, så brug ikke
# begge.
--
Venlig Hilsen (Best Regards)
stud. med. Rune Tønnesen
Follow ups
References