Автор Тема: SAMBA настройка с нуля.  (Прочитано 1619 раз)

Оффлайн Mikle

  • Участник
  • *
  • Сообщений: 80
SAMBA настройка с нуля.
« : 18.08.2025 07:19:36 »
Уважаемые профессионалы в области alt Linux и SAMBA!
Пытаюсь на Alt server развернуть файловое хранилище на базе SAMBA.
В интернете целая куча инструкция с примерами и без, включая официальную документацию, но я не могу всё это переварить. В голове каша.
В официальной документации есть описание каждого параметра, но они все работают в сочетании, и вот это мне не даётся понять.
Что то начинает работать но как я сам не понимаю, всё на интуитивном уровне, но нужного результата нету.
Прошу понимания и терпения ;-)
А ещё круче было бы если бы какой либо специалист согласился на контакт в телеграмм, так было бы очень оперативно... найдутся такие?


Итак, начнём.
Есть alt server, на нём установлен samba, всё наисвежайшее.
есть hdd который примонтирован к серверу в режиме раид1 /mnt/md0
на нём три папки с разным уровнем доступа, но начнём с простого
папка data смонтирована в /mnt/data
сюда нужен доступ всем и вся...
мой конфиг:
[global]
workgroup = sever-service
server string = Samba Server Version %v
security = user
map to guest = bad password
guest account = nobody
guest ok = yes
browseable = yes
public = yes
read only=No
writable = yes
usershare allow guests = yes
[data]
    comment = data
    path = /mnt/data
    public = yes
    writable = yes
    browseable = yes
   

Как я всё это понимаю:
секция global, здесь параметры задающие основной режим работы и режимы работы по умолчанию для создаваемых ресурсов.
- авторизация на уровне пользователя
- карта гостей - при неверном пароле = гость
- гостевой аккаунт nobody, здесь вопрос, на сколько он нужен этот параметр? вроде как группа и пользователь nobody встроены в samba, но я их там не вижу...
- гостевой вход = yes
- видимость каталога = yes
- публичный = опять же вопрос, если гостевой вход разрешен, что даёт этот параметр?
- только чтение = нет, тобишь разрешена запись
- запись = yes, опять же, предыдущий параметр разрешил запись, нужен ли этот?
- гостевой (неаутентифицированный) доступ = yes, опять же я же разрешил вход гостью...

ну тоесть что имеем в итоге, как я понимаю, samba разрешает доступ не авторизованным пользователям без пароля к папке data с полными правами,
создание, удаление, чтение, выполнение...

идём проверять...
alt simply
smb://xxx.xxx.xxx.xxx/
вижу папку data
захожу, спрашивает "чё, анонимно пойдём", отвечаю конечно!
зашел
создать 111.txt - тишина, ни ругательств, ни файла....
создать каталог 111 - создал
иду смотреть на сервере права на каталог, вижу что всё разрешено всем, создатель и хозяин root :-( (а где же nobody?)
захожу в созданный каталог и там создаю файл и другой каталог, всё создаётся и опять же хозяин root...

и так, что имеем:
все вопросы по порядку
1)- гостевой аккаунт nobody, здесь вопрос, на сколько он нужен этот параметр? вроде как группа и пользователь nobody встроены в samba, но я их там не вижу...
2)- публичный = опять же вопрос, если гостевой вход разрешен, что даёт этот параметр?
3)- публичный = опять же вопрос, если гостевой вход разрешен, что даёт этот параметр?
4)- запись = yes, опять же, предыдущий параметр разрешил запись, нужен ли этот?
5)- гостевой (неаутентифицированный) доступ = yes, опять же я же разрешил вход гостью...
6) создать 111.txt - тишина, ни ругательств, ни файла....
7) иду смотреть на сервере права на каталог, вижу что всё разрешено всем, создатель и хозяин root :-( (а где же nobody?)
ну и самый главный наверное ;-) А ещё круче было бы если бы какой либо специалист согласился на контакт в телеграмм, так было бы очень оперативно... найдутся такие?
« Последнее редактирование: 18.08.2025 08:07:22 от Mikle »

Оффлайн Nicom

  • Участник
  • *
  • Сообщений: 1 303
Re: SAMBA настройка с нуля.
« Ответ #1 : 18.08.2025 07:51:11 »
SAMBA для домена, или для рабочей группы?

Если для рабочей группы и в сети нет другого master-browser, то
[global]
workgroup = SERVICE
server string = sever-service
enhanced browsing = no
hostname lookups = yes
os level = 65
domain master = yes
preferred master = yes
local master = yes
server role = standalone server
locking = no
security = user
map to guest = Bad User
# map to guest = bad password
# guest account = nobody
# usershare allow guests = yes

[data]
    comment = data
    path = /mnt/data
#    public = yes
    writable = yes
    browseable = yes
    guest ok = yes
    create mask = 0664
    directory mask = 0775

Файл /etc/samba/smbusers должен содержать строку
nobody = guest pcguest smbguest

Оффлайн Mikle

  • Участник
  • *
  • Сообщений: 80
Re: SAMBA настройка с нуля.
« Ответ #2 : 18.08.2025 09:25:32 »
SAMBA для домена, или для рабочей группы?
Для рабочей группы.
Кстати вопрос про рабочую группу. Натыкался в интернете на высказывание что все машины в сети которые хотят иметь доступ к samba должны входит в единую рабочую группу. Так ли это? И где рабочая группа в симпли?

Оффлайн Mikle

  • Участник
  • *
  • Сообщений: 80
Re: SAMBA настройка с нуля.
« Ответ #3 : 18.08.2025 09:27:01 »
workgroup = SERVICE
server string = sever-service
почему именно так?

Оффлайн Mikle

  • Участник
  • *
  • Сообщений: 80
Re: SAMBA настройка с нуля.
« Ответ #4 : 18.08.2025 09:46:46 »
locking = no
а можно разъяснить как это проявляется на практике?

Оффлайн NickM

  • Участник
  • *
  • Сообщений: 997
Re: SAMBA настройка с нуля.
« Ответ #5 : 18.08.2025 10:05:08 »
а можно разъяснить как это проявляется на практике?
locking-s

почему именно так?
server-string-g

Оффлайн Mikle

  • Участник
  • *
  • Сообщений: 80
Re: SAMBA настройка с нуля.
« Ответ #6 : 18.08.2025 10:08:06 »
Nicom
выкурил каждую строку вашего конфа.
в общем всё понятно и логичнее чем было :-)
применил
работает так же, файл в корне создать не могу по прежнему.
Заметил следующее, это встречалось ещё до изменения конфига.
На каком то моменте когда пытаюсь обновит адресную строку smb://xxx.xxx.xxx.xxx/ браузер показывает пустоту, тоесть папки которые до этого показывал больше не показывает, пока ре ребутнёшь симпли, это получается типа кэша в интернет браузерах чтоли?

Оффлайн Mikle

  • Участник
  • *
  • Сообщений: 80
Re: SAMBA настройка с нуля.
« Ответ #7 : 18.08.2025 10:14:51 »
locking-s
это по документам, кстати благодарю за ресурс, не знал о нём
а на практике то как будет?
если на одной машине открыли фотку то с другой машины не смогут? типа так?

Оффлайн Mikle

  • Участник
  • *
  • Сообщений: 80
Re: SAMBA настройка с нуля.
« Ответ #8 : 18.08.2025 10:15:49 »
server-string-g
в моём случае походу вообще нафиг не нужна, потому как нету принтеров...

Оффлайн Mikle

  • Участник
  • *
  • Сообщений: 80
Re: SAMBA настройка с нуля.
« Ответ #9 : 18.08.2025 10:26:25 »
и ещё вопрос, возможно не по теме:
набираю строку smb://xxx.xxx.xxx.xxx/ открывается шара
набираю строку smb://имя хоста/  открывается окно ввода имени, домена и пароля, но у меня нет домена и как сделать чтобы по имени хоста открывалось?

Оффлайн Mikle

  • Участник
  • *
  • Сообщений: 80
Re: SAMBA настройка с нуля.
« Ответ #10 : 18.08.2025 10:42:23 »
набираю строку smb://имя хоста/  открывается окно ввода имени, домена и пароля, но у меня нет домена и как сделать чтобы по имени хоста открывалось?
если я правильно понял то мне придётся развернуть dns-srever на alt servere (например) и создать список соответствия адресов именам, при чём чтото там нужно будет настраивать на каждой клиентской машине?

Оффлайн rits

  • Участник
  • *
  • Сообщений: 1 464
  • ITS
Re: SAMBA настройка с нуля.
« Ответ #11 : 18.08.2025 14:16:28 »
Файл во вложении.
Для полной каши ) и зажигалку не забудь )

Оффлайн rits

  • Участник
  • *
  • Сообщений: 1 464
  • ITS
Re: SAMBA настройка с нуля.
« Ответ #12 : 18.08.2025 14:53:44 »
если я правильно понял то мне придётся развернуть dns-srever на alt servere (например) и создать список соответствия адресов именам, при чём чтото там нужно будет настраивать на каждой клиентской машине?
Чтобы без пароля, нужно к примеру autofs настроить на клиентской машине!
Запилить dns сервер BIND не сложно. А DHCP потом должен будет раздать IP DNS клиентам в сети. Иначе на каждом клиенте нужно добавить в файл /etc/hosts
ссылку на ресурс.
набираю строку smb://xxx.xxx.xxx.xxx/ открывается шара
в Windows тоже самое, но только в ней свой "autofs" настроен из коробки и нужно только совпадение логина и пароля клиента и сервера.

Оффлайн Nicom

  • Участник
  • *
  • Сообщений: 1 303
Re: SAMBA настройка с нуля.
« Ответ #13 : 18.08.2025 20:04:45 »
Кстати вопрос про рабочую группу. Натыкался в интернете на высказывание что все машины в сети которые хотят иметь доступ к samba должны входит в единую рабочую группу. Так ли это? И где рабочая группа в симпли?
Всякие приложения, показывающие сетевое окружение через smb протокол, отображают компьютеры с доступными ресурсами той рабочей группы, которая совпадает срабочей группой компьютера с которого смотрим. Иначе нужно указывать конкретное имя, или IP-адрес, машины к которой хотим обратиться.
В симпли ищите в диспетчере файлов.
Заметил следующее, это встречалось ещё до изменения конфига.
На каком то моменте когда пытаюсь обновит адресную строку smb://xxx.xxx.xxx.xxx/ браузер показывает пустоту, тоесть папки которые до этого показывал больше не показывает, пока ре ребутнёшь симпли, это получается типа кэша в интернет браузерах чтоли?
Это когда интернет браузер научился smb?
Все действия с этим протоколом в графической оболочке только через диспетчер файлов, или специальные приложения, например smb4k.
locking-s
а на практике то как будет?
если на одной машине открыли фотку то с другой машины не смогут? типа так?
Это я пытался бороться с блокировкой файлов ODF, когда один и тот-же файл почитать открывает сразу несколько человек, а им выскакивает непонятное окошко, что файл заблокирован пользователем таким-то, у людей паника. Изменений в файл, в моём случае, не вносится, люди просто читают приказы по предприятию.
Если предполагается совместное редактирование файлов, то этот параметр нужно удалить из конфига.
server-string-g
в моём случае походу вообще нафиг не нужна, потому как нету принтеров...
На винде, при вытаскивании ярлыка на шару, это позволяет дописывать в его названии с какого сервера папка "общая".
Если нет необходимости шарить принтеры, добавьте в секцию [global]
printcap name = /dev/null
printing = bsd
load printers = no
show add printer wizard = no

и ещё вопрос, возможно не по теме:
набираю строку smb://xxx.xxx.xxx.xxx/ открывается шара
набираю строку smb://имя хоста/  открывается окно ввода имени, домена и пароля, но у меня нет домена и как сделать чтобы по имени хоста открывалось?
Вопрос к диспетчеру файлов конкретного рабочего окружения дистрибутива, не помню что там на симпли используется. На MATE в Caja всегда выдаётся одинаковый запрос кем будем подключаться, анонимно, или указанным ниже пользователем.
Есть 2 понятия домена, первое от DNS, второе от Microsoft. В первом случае это просто запись имён разделённая точками по уровням. Во втором - толстенная книга.
если я правильно понял то мне придётся развернуть dns-srever на alt servere (например) и создать список соответствия адресов именам, при чём чтото там нужно будет настраивать на каждой клиентской машине?
В вашей подсети нет роутера с DHCP? Обычно на роутерах можно привязать имя к конкретному IP-адресу, а конкретный IP-адрес к МАС адресу сетевой карты.
По хорошему, всю работу по раздаче адресов в подсети и привязку имён компьютеров в DNS берёт на себя роутер (маршрутизатор), а на компьютерах нужно только прописать корректное имя и проследить что адрес получаем через DHCP.
работает так же, файл в корне создать не могу по прежнему.
Повышайте в секции [global] параметром "log level = 4" уровень логирования и смотрите что не даёт записать файл.
Обычно прав 777 на каталог, в вашем случае /mnt/data, должно хватать для гостевого ресурса.
Чтобы без пароля, нужно к примеру autofs настроить на клиентской машине!
Или монтировать через pam_mount, можно одновременно и госевые шары и персональные.
<volume fstype="cifs" options="nosuid,nodev,vers=2.0,guest" server="file-server.adm.gortrans.ru" path="обмен" mountpoint="~/.mnt/обмен" />
<volume fstype="cifs" options="nosuid,nodev,vers=2.0" server="fs.ap2.gortrans.ru" path="%(USER)" mountpoint="~/.mnt/%(USER)" />


Тестирование конфига на корректность параметров в файле /etc/samba/smb.conf можно посмотреть командой
testparmпосмотреть текуще состояние всех параметров
testparm -v

иду смотреть на сервере права на каталог, вижу что всё разрешено всем, создатель и хозяин root :-( (а где же nobody?)
проверяйте
grep nobody /etc/passwd
nobody:x:99:99:Nobody:/var/nobody:/dev/null

Оффлайн Nicom

  • Участник
  • *
  • Сообщений: 1 303
Re: SAMBA настройка с нуля.
« Ответ #14 : 18.08.2025 20:06:31 »
тоесть папки которые до этого показывал больше не показывает, пока ре ребутнёшь симпли
Кнопка "F5" помогает?