Samba - cteni pro vsechnz zapis jenom pro vybrane uzivatele

Honza Houstek houstek-lists na utf.troja.mff.cuni.cz
Neděle Srpen 3 12:36:12 CEST 2003


> >Dobry den, mam problem ktery uz tu byl jednou resen, ale ani po
> >precteni predesle konference jsem nebyl uspesny.
> >
> >Chtel bych mit sdileny adresar ke kteremu maji vsichni pristup pro
> >cteni, ale jenom urcity uzivatele do nej mohl zapisovat.
> >
> Ja by som to neriesil na urovni Samby, ale pristupovych prav k adresaru
> - 775 a vsetkych co maju mat moznost zapisovat supnut do skupiny
> "zapisovaci" vlastniacej adresar ;o)

V zasade to lze resit (alespon) 3 zpusoby.

1) na urovni standardnich pristupovych prav (775 pro adresar). Je treba to
ale podporit mnozstvim berlicek v sambe (umask, force group apod.)

2) na urovni konfigurace samby (read list, write list), neni prilis
flexibilni, navic je treba mit pro vsechny uzivatele prava pro zapis a
davat si velky pozor, aby tam nemohli ti useri hrabat jinak nez pres sambu

3) pouzit fs s ACL a vyresit to pomoci ACL. Jedine rozumne robustni
reseni. Vetsinou ani neni treba mit v sambe podporu ACL, pokud ta prava
nepotrebujete menit z Win stanic.

-- Honza Houstek


Další informace o konferenci Linux