/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
Samba: forskellig security på shares
Fra : Jesper Petersen


Dato : 14-08-01 00:42

Hej!

Jeg kunne godt tænke mig at have user-level security på nogle shares
og share-level på andre, kan det lade sig gøre? Så vidt jeg kan se,
kan security kun defineres globalt, men kan det så gøres på en anden
måde?

Jeg kunne godt tænke mig i users.map at definere nogle specifikke
brugere og derefter angive, at de brugere jeg ikke har specificeret
skal opfattes som en bestemt bruger (herunder kaldet "share") - dermed
kan jeg give denne bruger adgang til shares, som ellers er user-level
og på denne måde lave dem til share-level.

Jeg har prøvet følgende i users.map, men det ser ud som om "share = *"
overtrumfer alle de andre - også selvom den står først i filen:

unix1 = win1
unix2 = win2
unix3 = win3
share = *

Det jeg godt kunne tænke mig, er altså at angive, at "share = alle,
undtagen..."

Forslag modtages med glæde

Mvh.
Jesper

--
Remove **Delete** from my email-address when replying by mail.

 
 
Kim Nielsen (15-08-2001)
Kommentar
Fra : Kim Nielsen


Dato : 15-08-01 14:25

Hejsa,

Du kan gøre det på følgende måde:

i smbpasswd kan du oprette brugere med username + group

i smb.conf
[global]
security = share
guest account = nobody, guest
encrypt passwords = yes
smb passwd file = /etc/smbpasswd

dette gør at anonymous brugere kommer ind som nobody eller guest
(winmos)

de shares du vil have at (ikke kendte) gæster skal have adgang til
bruger du
guest ok = yes
public = yes

På shares som kun er til bestemte brugere bruger du:
guest ok = no
valid users = <bruger navn> eller @gruppenavn

Problemet med dette er dog at hvis der er nogen der opsnapper et
password+username kan de stadig få adgang til maskinen så bruger også
interfaces

set evt. http://sunsite.dk/samba/docs/man/smb.conf.5.html

Mvh
Kim

Jesper Petersen (15-08-2001)
Kommentar
Fra : Jesper Petersen


Dato : 15-08-01 16:41


Kim> i smbpasswd kan du oprette brugere med username + group

Kim> i smb.conf [global] security = share guest account = nobody,
Kim> guest encrypt passwords = yes smb passwd file = /etc/smbpasswd

Kim> dette gør at anonymous brugere kommer ind som nobody eller guest
Kim> (winmos)

Kim> de shares du vil have at (ikke kendte) gæster skal have adgang
Kim> til bruger du guest ok = yes public = yes

Kim> På shares som kun er til bestemte brugere bruger du: guest ok =
Kim> no valid users = <bruger navn> eller @gruppenavn

Kim> Problemet med dette er dog at hvis der er nogen der opsnapper et
Kim> password+username kan de stadig få adgang til maskinen så bruger
Kim> også interfaces

Tak for svaret, men hvis jeg forstår det rigtigt giver det ikke det
som jeg ønsker.

Dem som kommer ind via guest account skal vel ikke bruge et password
(hvis jeg forstår det rigtigt ?

Jeg vil gerne have at bestemte shares er for alle _hvis_ de kan et
password (dvs. security = share), og at andre shares kræver at det
både er de rigtige brugere, _og_ at de kan et password (dvs. security
= user).

Har du et andet forslag i ærmet

Jesper

--
Remove **Delete** from my email-address when replying by mail.

Søg
Reklame
Statistik
Spørgsmål : 177557
Tips : 31968
Nyheder : 719565
Indlæg : 6408885
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste