Vice useru se stejnym UID + samba

Jiri Mares Jiri.Mares na green.cz
Pondělí Listopad 27 07:22:01 CET 2000


nebylo by lepsi pouzit volby samby jako "force user" ci "force group", ktere
vam zajisti, ze se ke sdilenemu zdroji pristupuje pod svym jmenem, ale
operace se soubory se dale provadi jako pozadovany uzivatel?

Jiri Mares (mailto:Jiri.Mares na green.cz)
GREEN Center s.r.o. (www.green.cz)
Czech Republic 

> Dobry den,
>   nedavno jsem resil nasledujici problem. Chtel jsem aby vice useru
> (nemuseji mit zadny pristup na linux, krome samby) melo na sambe kazdy
> svuj share, v nichz by ale meli prava a UID roota.
>   Zkousel jsem vsechno mozne, ale nic. Jedine reseni (na ktere jsem
> prisel), ktere funguje bezchyby je nasledujici :
> 1) pridat do /etc/passwd usera, ktery nema pravo se nalogovat, napr.
> lada:x:0:0:Vladislav von Zezdisral::/dev/null
> 2) pomoci "smbpasswd -a lada" zadat usera pro sambu (bez toho 
> zaznamu v
> passwd mi to rve)
> 3) nadefinovat prislusny share pro usera lada
> 
>   Ma otazka vsak je, zda nekdo muze zneuzit toho zaznamu v 
> passwd, ktery
> ma UID a GUID stejne jako root, k tomu aby dostal rootovska prava. 
> Nalogovat se na nej nelze, "su lada" take nejde, takze se zda 
> ze je vse
> OK, ale mozna jsem na neco zapomnel a nekdo by toho mohl zneuzit.


Další informace o konferenci Linux