Toon posts:

RWX & Samba

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb deze directory aangemaakt onder linux:

martin@linux:/samba/install/programs > ls -al
totaal 1
drwxr-xr-x 3 martin users 76 okt 7 12:20 .
drwxr-xr-x 4 martin users 82 okt 4 15:46 ..
drwxr-xr-x 2 martin users 35 okt 7 12:20 test
-rw-r--r-- 1 martin users 0 okt 7 12:20 test1
martin@linux:/samba/install/programs >

Het bestand test1 zou je dus niet mogen executen. Onder linux mag dat ook niet.

Maar onder windows (via samba) kan het wel :?

Hoe kan dat??????

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Windows kent die file permissies niet en ziet gewoon een executable file.

Verwijderd

Topicstarter
Dus via windows mag je elk bestand executen ongeacht welke rwx'n dat bestand heeft?

Als dat zo is, dan heb je lekker veel aan dat samba :?

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Nee, naar de rw bits wordt wel gekeken (gok ik), naar het x bit niet.
Onder Linux is het trouwens geen kwestie van mogen hoor. Als je een file kunt lezen, kun je hem ook wel via een omweg executen.

Verwijderd

Topicstarter
Ik krijg het nog steeds niet helemaal goed werkend. Het zit als volgt:

Op het systeem werken de volgende gebruikers: martin, richard en jaap. Ze zijn allemaal van de groep users

ik heb 3 directorie's op mijn linux server onder /samba:

drwxr-xr-x 4 martin users 82 okt 4 15:46 install
drwxr-x--- 4 martin users 80 okt 3 00:02 public
drwxr-x--- 5 martin users 100 okt 2 21:34 users


De 1e directory install moet dus zo zijn dat alleen ik (martin) er zooi in kan stoppen en dat de andere het kunnen lezen en executen.

De 2e directory public moet dus zo zijn dat iedereen er zooi in kan gooien en zijn eigen documenten kan deleten.

De 3e directory users bestaat uit de volgende sub directorie's:

drwx------ 2 jaap users 35 okt 2 21:34 jaap
drwx------ 3 martin users 54 okt 2 23:08 martin
drwx------ 3 richard users 56 okt 2 23:40 richard

Bij deze directorie's mag dus alleen de eigenaar er in kijken, uitvoeren en deleten.

Je zou zeggen dat het allemaal goed staat. Maar als ik nu vanuit windows (er wordt alleen maar vanaf een windows machine gewerkt met die directorie's) nieuwe bestanden/directorie's aanmaak, dan kloppen die rechten niet meer en gaat het niet altijd goed.

Kortom hoe krijg ik dat wel goed? Moet ik misschien voor iedere directory een aparte share aanmaken met een "create mask"?

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Hoe bedoel je dat de rechten niet kloppen?
Ik gok dat een apart create mask voor elke directory de rechten wel goed kan zetten.

Verwijderd

Topicstarter
Maar kijkt windows wel naar die RWX bits?

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Windows kijkt voor files naar de rw bits (of eigenlijk: heeft alleen toegang via de rw bits nodig). Voor directories is het x bitje wel relevant, is die niet aanwezig, dan kan Windows de directory niet in. Maar windows heeft volkomen maling aan eXecute rechten omdat Windows de file inleest (via R) en vervolgens zelf 'execute' als het ware.

Het zal wel niet, maar het zou maar wel.


Verwijderd

Topicstarter
De install directory: alleen ik (martin) mag nieuwe directory's en bestanden aanmaken. De rest van de groep users mag wel lezen en uitvoeren. Ik heb het nu als volgt (een aparte share aangemaakt in smb.conf):

[Install]
comment = Drivers and programs
path = /samba/install
public = no
writeable = yes
read only = no
browseable = yes
create mask = 0750
directory mask = 0750
force group = users

Moet dat public writable, read only en browseable er wel bij staan??? Dat kan toch opgezocht worden aan de hand van de RWX bits?
Pagina: 1