[Mandrake 8.1] Ingewikkelde share via SAMBA

Pagina: 1
Acties:

  • Deltafox
  • Registratie: Augustus 2001
  • Laatst online: 26-12-2025
Hallo mensen, Ik zit hier met het volgende probleem:

Ik heb hier een computer staan met Mandrake 8.1 erop, hier heb ik een map op "virtcd" deze map wil ik via samba delen zodat iedereen ten alle tijden de inhoud ervan kan lezen (zonder dat deze users in de smbpasswd file staan). De admins (in dit geval een aantal leraren) mogen in de directory "virtcd" files toevoegen en verwijderen via windows filesharing.

Op het netwerk is een NT-server aanwezig met de user database, de userdatabase van linux moet dus eigenlijk niet gebruikt worden.

Op dit moment heb ik de volgende share:

[VIRTCD]
comment = Virtual CD
path = /virtcd
public = yes
writable = yes
printable = no
write list = @phe

Ik ben de user phe in group phe.

Als ik nu in deze share wil kijken krijg ik bij de winNT client als bij de win98 client een popup met vraag voor username en/of password. Ook al ben ik de user phe.

Als ik mezelf toevoeg aan de smbpasswd file via "smbpasswd -U phe -a" dan krijg ik uiteraard wel toegang.

Maar dat moet nou juist niet omdat ik dan alle users van de school hier aan die file moet gaan toevoegen.

heeft iemand een oplossing?

veel dank

Deltafox Paul Hermans (paul.hermans@hetnet.nl)

Verwijderd

voor info:
man samba.conf

probeer is security=server of security=domain

  • Deltafox
  • Registratie: Augustus 2001
  • Laatst online: 26-12-2025
Ik had "security" al op "server" staan.

  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Heb je ook de guest account gedefineerd in de global sectie:
guest account = voorbeeld

En deze bij de share:

map to guest = bad user

signature has expired


  • Deltafox
  • Registratie: Augustus 2001
  • Laatst online: 26-12-2025
Ok, ik heb de share op zich nu werkende met de volgende smb.conf:
code:
1
2
3
4
5
6
7
8
9
10
11
[global]
  guest account = guest
  map to guest = bad user
[virtcd]
  comment = Virtual CD
  path = /virtcd
  public = yes
  guest ok = yes
  writable = yes
  printable = no
  write list = @admin

(er staat nog meer in maar dat is volgens mij niet belangrijk)

ik heb een guest user aangemaakt met
code:
1
adduser guest

en ik heb guest toegevoegd aan smbpasswd met
code:
1
smbpasswd -U guest -a

Nu kan iedereen op het netwerk in deze directory komen. Heb ik zo nog onveilige situaties gecreeerd?

Nu het volgende probleem:

De admins moeten nu toegang krijgen om data toe te voegen aan de share...via de share...

Dat had ik op de volgende manier bedacht:

1) Ik voeg alle admins toe aan een group admin
2) Ik verander de rechten van de share-dir in root:admin
3) Admins hebben write recht volgens deze regel: write list = @admin
4) Dan moet ik de group nog permissies geven...maar hoe?

kan iemand me helpen hoe ik dat moet doen? moet dat niet met chmod?? en hoe dan...

alvast bedankt...

Paul Hermans

  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Je kunt het ook zo doen
admin users = @admin

Hiermee hebben de @admin users dezelfde rechten als root en schrijven ze daar ook onder.

Let wel dat je de goede create masks instelt

en die writable = yes
moet no zijn

Voor de groepen zul je eerst nss zo moeten zetten dat deze winbindd gebruikt

signature has expired


  • Deltafox
  • Registratie: Augustus 2001
  • Laatst online: 26-12-2025
zo de share functioneerd nu, hier een stukje uit smb.conf:
code:
1
2
3
4
5
6
7
8
[virtcd]
  comment = Virtual CD
  path = /virtcd
  public = yes
  writable = yes
  printable =no
  admin users = @admin
  create mask = 0765

Ik begrijp dat de mask de rechten over de share behandeld, als ik het goed begrijp op de volgende manier:

all user group other

augo
0765

--- rwx rw- r-x

begrijp ik dit zo goed???

weet iemand hier meer over te vertellen?

alvast bedankt

grtz Deltafox
Pagina: 1