Helló !
Segítségeteket szeretném kérni.
Szeretnék egy több felhasználós gépen fájlokat megosztani.
Korábban sambaval oldottam meg, de a több felhasználó miatt szeretném ACL-lel személyre szabni a mappák jogosultságait (sok csoport beállítgatása helyett).
Acl-t beírtam fstabba, felvettem a jogosultságokat,de a normál samba-s megosztásnál figyelmen kívül hagyja ezen jogokat a gépem (ubuntu 9.04 desktop).
Ha ssh-val lépek be a gépemre, akkor furcsa mód a rendszerfájlokat látja az idegen felhasználó, az én home-mappámat pedig nem. Holott azon beállítottam számára a megfelelő(nek tűnő) acl jogosultságot.
Az volna a legjobb, ha az acl-lel osztott jogokat samba megosztáson lehetne érvényesíteni, de erre csak olyan leírásokat találtam ahol külső jelszó-szervert használtak. Ez nem megoldható.
Viszont már az is nagy siker volna, ha ssh-n keresztül tudnának böngészni a felhasználók.
Ime egy kis ízelítő a problémából:
sshn keresztüli kommunikáció gépemmel: http://paste.ubuntu.com/185810/
Volna esetleg ötletetek arra vonatkozóan, hogy az acl jogokat hogy lehet priorizálni az alap unix-os 3lépcsős jogosultsággal szemben?
ssh beállító fájlom: http://paste.ubuntu.com/185828/
smb beállító fájlom: http://paste.ubuntu.com/185829/
Előre is köszönöm a segítséget!
Zoli
- 1742 megtekintés
Hozzászólások
esetleg valami ötlet? akár csak tipp szinten is?
- A hozzászóláshoz be kell jelentkezni
Ha jol ertem a dolgot akkor aza gond hogy Zoli konyvtarra van adva Aniko-nak R jog es megse tud belepni konyvtarba ?
Asszem konyvtar eseten X jogot is kell adni hogy be tudjon adott user lepni a konyvtarba nem eleg az R.
- A hozzászóláshoz be kell jelentkezni
lol:D
igen, belépéshez kell rx, de játszogathatsz a setuid, setgid, umask parancsokkal is :D (már mountnál)
home mappán belül van pár mappa/file amin 700/600-as maszk van, ha ezeket is látni kívánod más userként, ajánlom a fent említett parancsokat
--
I feel the power!
- A hozzászóláshoz be kell jelentkezni
Köszönöm, ezt megpróbálom
A baj az volt , hogy eddig nem is látta. Pedig amire van írási joga azt listáznia kellene a samba-nak.
Úgy próbált csatlakozni, hogy (gnome-ban) kapcsolódás kiszolgálóhoz > windows megosztás > ip és felhasználói neve...
- A hozzászóláshoz be kell jelentkezni
Hali!
Nálam rwx van megadva, és úgyse tud belépni. (A probléma annyi, hogy nem vagyok root a szerveren, meg chown se működik, de setfacl, getfacl igen).
- A hozzászóláshoz be kell jelentkezni
Sikerült megoldani úgy, hogy 711-et adtam a mappámnak. Így tökéletesen működik az ACL.
- A hozzászóláshoz be kell jelentkezni