Автор Тема: Права доступа в Samba  (Прочитано 1253 раз)

Оффлайн polinin

  • Участник
  • *
  • Сообщений: 31
Права доступа в Samba
« : 12.08.2015 08:49:39 »
Всем привет. Подскажите, пжл, как решить задачку с доступом. Есть сетевая папка "glob", а в ней папки "loc1" и  "loc2". Есть три пользователя: "us0" , "us1" и "us2". "us0" должен писать в папки "loc1" и  "loc2", а "us1" и "us2" только читать из них, при чём "us1" читает только "loc1", а "us2" - только "loc2". Возможно ли разграничить доступ к подкаталогам таким образом? Как, если да? Спасибо.
« Последнее редактирование: 12.08.2015 09:27:37 от ruslandh »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Права доступа в Samba
« Ответ #1 : 12.08.2015 09:29:37 »
IMHO так не получится.

Оффлайн polinin

  • Участник
  • *
  • Сообщений: 31
Re: Права доступа в Samba
« Ответ #2 : 12.08.2015 10:21:01 »
IMHO так не получится.
Ладно. Я имел такое недоброе предчувствие.  :-)
Тогда другой вариант. "us1" и "us2" читают только свои "хомячные" папки по FTP, а "us0" через самбу им туда пишет. Так возможно?

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Права доступа в Samba
« Ответ #3 : 12.08.2015 16:06:43 »
polinin
ACL вам в помощь, можно так сделать.

Также полистайте http://forum.altlinux.org/index.php?topic=32433.0.
Сноси Винду, переходи на Линукс ! :)

Оффлайн polinin

  • Участник
  • *
  • Сообщений: 31
Re: Права доступа в Samba
« Ответ #4 : 12.08.2015 16:24:08 »
polinin
ACL вам в помощь, можно так сделать.
Также полистайте http://forum.altlinux.org/index.php?topic=32433.0.
Да, спасибо, уже разрулил этот вопрос. Вобщем, сделал так: создал образ (чтобы не вешать ACL на весь хард), форматнул его и смонтировал в нужную шару ("glob"). При правке "fstab" (автомонтирование при перезагрузке) в опциях через запятую дописал "ACL". Ребут. Установил пакет "ACL". Далее просто для каждой подпапке ("loc1" и  "loc2") дал соответствующие разрешения для "us0" , "us1" и "us2".  :-)

Оффлайн polinin

  • Участник
  • *
  • Сообщений: 31
Re: Права доступа в Samba
« Ответ #5 : 13.08.2015 13:08:18 »
Вобщем, сделал так: создал образ (чтобы не вешать ACL на весь хард), форматнул его и смонтировал в нужную шару ("glob"). При правке "fstab" (автомонтирование при перезагрузке) в опциях через запятую дописал "ACL".
Вот тут я погорячился.  :-( ACL, как оказалось, всё равно подвесился на весь раздел HDD. Отсюда следует, что если нет необходимости квотить шару, то делать образ нет смысла - надо сразу вешать ACL на тот раздел, где будет жить эта шара. После этого надо определить ACL (подтвердить пермишины) для ранее расшаренных директорий, иначе доступ к ним будет "весьма удивительным".