Portál AbcLinuxu, 25. dubna 2024 06:13


Dotaz: vyladeni nastaveni Samby

19.5.2010 09:30 Marek
vyladeni nastaveni Samby
Přečteno: 187×
Odpovědět | Admin
Dobry den,

mam nastavene sdileni pomoci Samby. Vytvoril jsem si slozku, do ktere mohou zapisovat/cist/spoustet vsichni uzivatele ze skupiny public. Uzivatel vytvori nebo zkopiruje na server soubor nebo adresar a prava se nastavi automaticky pro skupinu public rwx rwx ---. Konfigurace mi ale prijde nejaka krkolomna, lec funkcni. Rad bych to ale nejak vylepsil, zjednodusil. Pokud budu mit sdileni vice, bude to neprehledne a neprivetive na administraci. Prikladam me nastaveni sdileni z /etc/samba/smb.conf:
[public]
   comment = Sdílená složka skupiny Public
   path = /home/public
   public = no
   guest ok = no
   writable = yes
   browseable = yes
   valid users = @public
   write list = @public
   directory mask = 0770
   create mask = 0660
   force group = public
 # pro dodrzovani prav (rwx rwx ---  user.public) pri mountovani s CIFS
   directory security mask = 000 	;odebere prava adresare
   force directory security mode = 770 	;nastavi prava adresare 0770
   force directory mode = 770		;nastavi prava pro vytvareni
   security mask = 000 			;odebere prava souboru
   force security mode = 660 		;nastavi prava souboru 0660
   force create mode = 660		;nastavi prava pri vytvareni
Za pomoc predem dekuji.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

19.5.2010 11:00 timeos | skóre: 32
Rozbalit Rozbalit vše Re: vyladeni nastaveni Samby
Odpovědět | | Sbalit | Link | Blokovat | Admin
mozete pouzit include a includovat zo zvlast subora do share nastaveni tie, ktore chcete mat globalne platne pre kazdu shareu. potom staci pri globalnej zmene upravit len includovany subor a prejavi sa vam to vo vsetkych share definiciach. nic rozumnejsie ma nenapada, asi sa prednastavit default hodnoty potrebnych parametrov robit neda.
19.5.2010 11:03 Marek
Rozbalit Rozbalit vše Re: vyladeni nastaveni Samby
Diky, to by mohlo byt taky reseni. Me ale asi nejvic vadi tyhle definice:
# pro dodrzovani prav (rwx rwx ---  user.public) pri mountovani s CIFS
   directory security mask = 000 	;odebere prava adresare
   force directory security mode = 770 	;nastavi prava adresare 0770
   force directory mode = 770		;nastavi prava pro vytvareni
   security mask = 000 			;odebere prava souboru
   force security mode = 660 		;nastavi prava souboru 0660
   force create mode = 660		;nastavi prava pri vytvareni
Neda se toto nejak zjednodusit? Pri mem laborovani byl toto jediny zpusob, jak donutit sambu, aby nastavovala prava tak, jak potrebuju pres "Gnomacky mount" i pres cifs

19.5.2010 11:22 timeos | skóre: 32
Rozbalit Rozbalit vše Re: vyladeni nastaveni Samby
V dokumentacii k smb.conf sa pise, ze parametre force security mode a security mask by sa nemali mixovat, mozno staci pouzit len jeden z nich. Podobne je to aj v pripade prav nad adresarmi. Tam si myslim ze by sa to tiez dalo zredukovat o jeden parameter. popravde mi nieje uplne presne jasne, aky je medzi nimi rozdiel takze ja nic pre istotu neodporucam... teda jedno urcite, ze ak chcete nieco zredukovat, tak sa zamerat na tie "security" parametre a preklepnut si tie.
19.5.2010 11:35 Marek
Rozbalit Rozbalit vše Re: vyladeni nastaveni Samby
Je to zajimave, protoze pokud jsem nepouzil security mask = 000 a pak teprve force security mode = 660 prava se mi nejak namixovala, tzn. ze zustalo napriklad pravo na cteni ostatnim, nebo tak nejak. Proto je musim vzdy, pred pouzitim security mode, nulovat.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.