Portál AbcLinuxu, 12. května 2025 08:37

Dotaz: Samba - oprávnění uživatelů

29.5.2011 19:10 lopikol
Samba - oprávnění uživatelů
Přečteno: 2230×
Odpovědět | Admin
V sambě mám uživatele samba-user, který je ve skupině users. Napojuji se i na složku /var/www/ ,ale potřebuji poradit, abych zde měl práva jako root, avšak pouze na obsah této složky! Je to dost podstatné pro tvorbu webů.

Děkuji ;)
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

29.5.2011 20:19 NN
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
Odpovědět | | Sbalit | Link | Blokovat | Admin
Root ma pravo na "vsecho", takze je uplne jedno, jake ma /var/www/ opravneni.

NN
29.5.2011 20:21 lopikol
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
JJ to vim, ale já potřebuju, aby uživatel samba-user, který je ve skupině users měl v této složce práva jako root
29.5.2011 20:57 lopikol
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
Sdílim data do sítě a připojuji se z windows přes tohoto uživatele, jenže když tam nemám práva, tak nemohu soubory ani upravovat, natož je mazat!
29.5.2011 23:30 VSi | skóre: 28
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
Takhle přímo to v Sambě nejde. Lze nastavit uživatele jako roota pro celé sdílení (share), ale ne pro jednotlivé složky.

Takže buď udělat speciální share exportující /var/www a na něm nastavit admin users = samba-user, nebo tomu uživateli práva na /var/www přidat - třeba pomocí ACL.
30.5.2011 11:42 timeos | skóre: 32
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
+1
31.5.2011 16:37 lopikol
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
Když tam přidám toto, tak sice můžu mazat, tvořit soubory, ukládat, upravovat, ale když si vytvořim soubor, tak to končí chybou v prohlížeči: Warning: Unknown: failed to open stream: Permission denied in Unknown on line 0 Fatal error: Unknown: Failed opening required '/var/www/pokus.php' (include_path='.:/usr/share/php:/usr/share/pear') in Unknown on line 0
31.5.2011 17:21 VSi | skóre: 28
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
Máš tam práva jako root, vytvořené soubory vlastní root. Pravděpodobně webová aplikace běží pod nějakým uživatelem, který tam potřebuje čtení/zápis. Pravděpodobně to bude uživatel www-data. Takže do smb.conf k tomu sdílení ještě přidat:

[www]
   path = /var/www
   writable = yes
   create mask = 0644
   directory mask = 0755
   admin users = samba-user
   valid users = samba-user
   force user = www-data
   force group = www-data
A ideálně si nastudovat, jak fungují uživatelé, práva, případně ACL. Protože když to nebudeš vědět, může se ti to za chvíli zase rozbít, a nebudeš vědět proč a jak to opravit.
31.5.2011 19:38 lopikol
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
tohle mi vůbec nefunguje. Ted tam mám toto: [www]

comment = www

path = /var/www

admin users = @users

valid users = @users

force group = users

create mask = 0660

directory mask = 0771

writable = yes

uživatel se jmenuje samba-user a je ve skupině users. Mohl by si mi to tedy upravit? Jiného uživatele nemám.
31.5.2011 21:47 VSi | skóre: 28
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
Mělo by stačit dát force group = www-data, nebo ještě přidat force user = www-data. To za předpokladu, že uživatel webserveru je www-data a má skupinu www-data. Napiš o jakou distribuci jde, a vlož sem výpis příkazu:
getent passwd
31.5.2011 22:24 lopikol
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
když přidám force user = samba-user, tak nemůžu vůbec nic!
2.6.2011 11:09 lopikol
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
Už jsem zoufalej prosím o pomoc! Nic zatim nefungovalo :(
2.6.2011 22:11 VSi | skóre: 28
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
Jak jsem psal, dej sem výpis příkazů:
  • ls -l /var
  • getent passwd
+ napiš distribuci a její verzi. Pak můžeme pokračovat.
30.5.2011 08:11 bigBRAMBOR | skóre: 37
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
a zmenit prava te slozky na samba-user:root-group? to ti zabezpeci pristup do teto slozky jak uzivatele tak roota, pro mazani i cokoliv jineho. Vlastne groupu root tam mit vubec nemusis, root tam bude moct stejne.
29.5.2011 20:59 Arno3t | skóre: 23 | Uherské Hradiště
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
No, nevim zda je dobry napad byt rootem pres sambu a nestalo by za zamysleni, jak vas problem resit jinak. Podivejte se na man smb.conf, konkretne na parametr admin users. Dalsi zajimave paramety jsou force create mode, force directory mode, force group a force user.
29.5.2011 21:56 lopikol
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
Tak mě jinej způsob nenapadá.
29.5.2011 22:20 lopikol
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
A abych všem souborům automaticky nastavoval chmod 777 je největší ptákovina!
29.5.2011 23:26 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
Kdo a jakou cestou tam má zapisovat/mazat?
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
30.5.2011 13:46 lopikol
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
ten uživatel samba-user, jelikož chci přístupnost této složky i ve windows.
31.5.2011 22:49 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
Pokud adresář /var/www a všem v ně uložené přiřadíte uživateli samba-user a skupině www-data s oprávněním 640 na soubory a 750 na adresáře.
a do sdílení dáte:
force user = samba-user
force group = www-data
create mask = 0640
directory mask = 0750
(plus něco jako 'valid users' k omezení přístupu) tak to bude fungovat, jak chcete (nebo jak si myslím, že chcete).
Těch možností je spoustu jak to nastavit, chce se jen zamyslet nad tím čeho chcete dosáhnou a jak funguje systém oprávění v Linuxu, Sambě + případně ACL.
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
30.5.2011 09:10 linuxik | skóre: 32 | Milovice
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
Odpovědět | | Sbalit | Link | Blokovat | Admin
Neres roota a udelej to pres acl.
setfacl -R -m u:samba-user:rwx /var/www
setfacl -d -m u:samba-user:rwx /var/www
30.5.2011 13:02 lopikol
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
-bash: setfacl: command not found
30.5.2011 13:41 Arno3t | skóre: 23 | Uherské Hradiště
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
ACL tools je treba doinstalovat. Napr. v Debianu apt-get install acl. Pro ext filesystemy je treba doplnit podporu ACL do /etc/fstab (xfs ma podporu automatickou). Jeste k memu vcerejsimu prispevku bych doplnil parametr valid users. Kombinaci parametru, uzivatelskych prav a clensvim v patricnych skupinach byste mohl dosahnout zadaneho vysledku.
30.5.2011 13:49 lopikol
Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
Mohl bych tedy poprosit o sepsání funkčního příkazu? S linuxem začínám a moc nevim o co jde :/ Jinak OS disk na kterém je i ta složka /var/www/ má filesystem ext3.

Zkusil jsem změnit vlastníka přes chown, ale to taky není to co potřebuji, jelikož pak aplikace psala, že nemá oprávnění ...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.