Hozzászólások
[quote:0f1e62dacd="vmiklos"][quote:0f1e62dacd="Tönk"][quote:0f1e62dacd="vmiklos"]hogy mindenkinek legyen mindenhez joga, azt sokféleképpen meg lehet oldani, én 1xűen mindenkinek 0s useridt adnék :wink:
Őőőő.... Ok, ok, nem olyan fontos a biztonság, de a rendszer partíciót azért védeném... :)
akkor meg megfelelő umaskal mountold
Ez lenne a megváltó megoldás, ezt csinálom a fat32-vel jelenleg, csak nem találtam az umask opciót a mount doksijában az ext2, ext3 mellett... Attól függetlenül ez létező opció?
- A hozzászóláshoz be kell jelentkezni
[quote:eeafda4fa6="Anonymous"]Ez lenne a megváltó megoldás, ezt csinálom a fat32-vel jelenleg, csak nem találtam az umask opciót a mount doksijában az ext2, ext3 mellett... Attól függetlenül ez létező opció?
huh, bocs ez így hülyeség ami írtam :oops:
ha nem akarsz 0s useridt akkor 1x chmod -R 777 /mnt/vmi/
utána meg /etc/profile-ba vagy akárhova tedd be, hogy 'umask 0'
- A hozzászóláshoz be kell jelentkezni
[quote:090f73c68c="vmiklos"]ha nem akarsz 0s useridt akkor 1x chmod -R 777 /mnt/vmi/
utána meg /etc/profile-ba vagy akárhova tedd be, hogy 'umask 0'
A profile az akkor fut amikor valaki bejelentkezik ugye?
Ergo ha user az illető, és bejelentkezett, akkor a rendszer partíción azt csinál amit akar, de ha csak ál user, mint pl nobody, akkor neki nem fut le, ergo ha samba-val írok guest-ként a partícióimra, akkor sima felhasználóként megint csak nem látom ami ott van. De asszem közel járunk, legvégső esetben ez is, és a 0-ás userid is jó megoldás.
- A hozzászóláshoz be kell jelentkezni
[quote:4bfdf37196="Anonymous"]A profile az akkor fut amikor valaki bejelentkezik ugye?
igen
sambanak nem lehet beállítani vhogy hogy milyen umaskot használjon?
- A hozzászóláshoz be kell jelentkezni
Szia,
ha van olyan csoportod, amiben mindenki benne van (pl. users), akkor állítsd be, hogy minden fájlnak és könyvtárnak legyen ő a csoporttulajodonsa + minden könyvtárra tegyél setgid bitet (ekkor minden létrehozott fájl örökli a könyvtár csoporttulajdonosát, és ha jól emlékszem ezután a létrehozott könyvtárak öröklik ezt a setgid bitet is). Meg persze (1x) kell adni mindenre a csoportnak is írási jogot + az umask-ot 00x-re állítani.
mermik
- A hozzászóláshoz be kell jelentkezni
de hogy állírod be a könyvtárra a gidet, ha sambaval hozod létre?
- A hozzászóláshoz be kell jelentkezni
[quote:30fd1c9dd3="mermik"]Szia,
ha van olyan csoportod, amiben mindenki benne van (pl. users), akkor állítsd be, hogy minden fájlnak és könyvtárnak legyen ő a csoporttulajodonsa + minden könyvtárra tegyél setgid bitet (ekkor minden létrehozott fájl örökli a könyvtár csoporttulajdonosát, és ha jól emlékszem ezután a létrehozott könyvtárak öröklik ezt a setgid bitet is). Meg persze (1x) kell adni mindenre a csoportnak is írási jogot + az umask-ot 00x-re állítani.
mermik
Aham. Ez már kezd egész jó megoldásnak tűnni. De még nem teljesen fogtam, hogy miért is kell az umask-ot állítani.
- A hozzászóláshoz be kell jelentkezni
[quote:0e9bbe885d="vmiklos"]de hogy állírod be a könyvtárra a gidet, ha sambaval hozod létre?
Ha olyan könyvtár van megadva a sambának megosztásra, ami gid-es, akkor működhet. Amúgy lehet umaskot adni a sambának is ha jól emlékszem.
Köszi ez eddgigi ötleteket, most egy kis kísérletezés következik...
- A hozzászóláshoz be kell jelentkezni
Üdv!
Kérdésem lenne, hogy lehetne kiváltani a következő rendszert:
Adott egy otthoni gateway + file szerver gép 2.6.x linux kernellel, a biztonság nem szempont.
Adattárolásra be vannak téve nagy vinyók fat32 file rendszerrel, mert nincs rajta jogosultság kezelés ami esetemben leginkább gátolna a feladatokban, mint segítene, illetve a firewall gépből kiszedve akármikor berakhatók egy w$-os gépbe is másolás végett. Egyetlen probléma a fat32-vel esetemben a borzalmas lassúság, amit a rendszer minden esetben produkál amikor megpróbálok bejutni egy fat32-es partícióra (tán tölti a fat-ot a memóriába, vagy ilyesmi).
Tehát a kérdés: hogy tudom kiváltani a gépemben lévő fat32-t ext2-vel vagy másvalamivel ami w$ alatt is olvasható file rendszer (akár segédprogrammal is), hogy ne kelljen szívnom a jogosultság kezeléssel? Amire szükség van: minden felhasználó tudja gond nélkül írni, olvasni, törölni, akármit csinálni a vinyón lévő adatokat, úgy, hogy nem sz.arakodik a jogosultságok beállításával minden egyes file felírása után.
A másik kérdés: pontosan hogy kell mountolni, és beállítani a sambát, hogy utf8-ban legyenek a file nevek, és jól látszódjanak minden linuxos program felé, illetve minden gép felé akik beszambáznak?
- A hozzászóláshoz be kell jelentkezni
[quote:0b8a22287a="Tönk"]
Tehát a kérdés: hogy tudom kiváltani a gépemben lévő fat32-t ext2-vel vagy másvalamivel ami w$ alatt is olvasható file rendszer (akár segédprogrammal is), hogy ne kelljen szívnom a jogosultság kezeléssel? Amire szükség van: minden felhasználó tudja gond nélkül írni, olvasni, törölni, akármit csinálni a vinyón lévő adatokat, úgy, hogy nem sz.arakodik a jogosultságok beállításával minden egyes file felírása után.
NTFS nem opció? 2.6.x alatt már írhatod is...
[quote:0b8a22287a="Tönk"]
A másik kérdés: pontosan hogy kell mountolni, és beállítani a sambát, hogy utf8-ban legyenek a file nevek, és jól látszódjanak minden linuxos program felé, illetve minden gép felé akik beszambáznak?
/etc/samba/smb.conf-ba:
unix charset = utf-8, vagy ISO8859-2, ahogy tetszik.
Persze a kernelben a codepage támogatás legyen meg, és talán az se árt, ha a SMB filerendszernél a default charset utf-8.
- A hozzászóláshoz be kell jelentkezni
[quote:9667c69dac="lipilee"][quote:9667c69dac="Tönk"]
Tehát a kérdés: hogy tudom kiváltani a gépemben lévő fat32-t ext2-vel vagy másvalamivel ami w$ alatt is olvasható file rendszer (akár segédprogrammal is), hogy ne kelljen szívnom a jogosultság kezeléssel? Amire szükség van: minden felhasználó tudja gond nélkül írni, olvasni, törölni, akármit csinálni a vinyón lévő adatokat, úgy, hogy nem sz.arakodik a jogosultságok beállításával minden egyes file felírása után.
NTFS nem opció? 2.6.x alatt már írhatod is...
Én azért nem bíznék nagyon adatot arra a ntfs írásra...
- A hozzászóláshoz be kell jelentkezni
lipilee olvastad a kernel doksiját, vagy csak az opciót láttad? Mert a doksi azt írja, hogy a méretváltozással nem járó fájl felülírást támogatja a kernel ezen opciója.
- A hozzászóláshoz be kell jelentkezni
ha egy kis doksit olvasol, akkor látod, hogy több módszerrel is lehet írni, de igazába az egész még experimentál :wink:
de hogy a témánál maradjunk, használj ext3at, azt totalcommander alól tudod olvasni
hogy mindenkinek legyen mindenhez joga, azt sokféleképpen meg lehet oldani, én 1xűen mindenkinek 0s useridt adnék :wink:
- A hozzászóláshoz be kell jelentkezni
szép egy megoldás... :)
a chmod -cR 777 * miért nem jó?
- A hozzászóláshoz be kell jelentkezni
[quote:ad1e4c04ec="vmiklos"]hogy mindenkinek legyen mindenhez joga, azt sokféleképpen meg lehet oldani, én 1xűen mindenkinek 0s useridt adnék :wink:
Őőőő.... Ok, ok, nem olyan fontos a biztonság, de a rendszer partíciót azért védeném... :)
- A hozzászóláshoz be kell jelentkezni
[quote:5b30684770="begin"]a chmod -cR 777 * miért nem jó?
Mert ki kéne adni minden egyes file művelet után root-ként...
- A hozzászóláshoz be kell jelentkezni
[quote:fc14c4ba88="Tönk"][quote:fc14c4ba88="vmiklos"]hogy mindenkinek legyen mindenhez joga, azt sokféleképpen meg lehet oldani, én 1xűen mindenkinek 0s useridt adnék :wink:
Őőőő.... Ok, ok, nem olyan fontos a biztonság, de a rendszer partíciót azért védeném... :)
akkor meg megfelelő umaskal mountold
- A hozzászóláshoz be kell jelentkezni