Toon posts:

[samba] user kan toch schrijven op bestanden

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een samba 2.08 pdc opgezet. Ik heb hier heel veel werk ingestoken, howto's en boeken gelezen. Maar een ding gaat steeds mis. Ik probeer mezelf tot de directorys jukebox en movies shrijfrechten te geven en de andere user 's alleen lees rechten. Ik heb twee groepen aangemaakt op mijn linux systeem. samba en restricted. Alle users zitten in de groep samba en user bart zit in de groep restricted.

Alle gedeelde mappen op mijn linux systeem hebben de eigenaar bart en de groep samba. Maar een ding begrijp ik niet waarom kunnen alle andere users ook naar de shares jukebox en movies schrijven. Dit is niet de bedoeling.

smb.conf

Wat ik me verder afvraag. Is het met samba ook mogelijk om te voorkomen dat dezelfde user tegelijker tijd 2 keer op een systeem is ingelogd?

  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Als je er nu "writeable = no" van maakt en "write list = @restricted" bij de 2 shares zet.

Zo mogen alleen de gebruikers in de restricted groep naar de share schrijven

signature has expired


Verwijderd

Topicstarter
Dat is een veel beter idee ja. Weet iemand ook het antwoord op de andere vraag?

  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

In limits.conf (staat meestal in /etc/security/limit.conf)
code:
1
*   hard    maxlogins    1

en in smb.conf "obey pam restrictions = Yes" neerzetten.
In pam.d/samba de regel
code:
1
session    required   pam_limits.so

toevoegen.

Dit werkt alleen als je een distro hebt die pam gebruikt.

Het functioneert ook niet helemaal goed er kan nog steeds ingelogt worden alleen een share benaderen lukt niet meer.
In de mailinglist had ik eens gelezen dat in samba 3 het authenticatie systeem is aangepast dus misschien kun je samba 3 proberen.

edit:

Ik heb het net even getest maar dit werkt alleen als je het op 0 zet dus dat is ook niet erg handig.

signature has expired


Verwijderd

Of je maakt 2 samba.confs en je zet in de smb.conf onder welke omstandigheden hij naar de ander configfile moet jumpen.

m'n samba conf
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
#
# Start of /etc/smb.conf
#

[global]
      server string      = Starfortress (samba: %v)

      workgroup        = SOLAREMPIRE
      encrypt passwords  = yes
      domain logons      = yes
      security          = USER

      os level          = 255
      remote announce      = 192.168.10.255
      wins proxy          = yes

      prefered master      = no
      domain master      = no
      wins support      = no


      local master      = yes

      time server        = yes
      hide unreadable      = yes

      # When socket options is ommited, the standard setting (TCP_NODELAY) will
      # prevent you from searching you network neighbourhood.
      socket options        = IPTOS_LOWDELAY SO_RCVBUF=8192 SO_SNDBUF=8192
#    socket options     =

      interfaces          = lo eth0
      bind interfaces only    = yes

      hosts allow        = 192.168.10. 127.
      hosts deny          = ALL

      config file        = /etc/smb.conf.%G
      log file          = /var/log/samba-%U.log
      logon script      = generic.bat


[netlogon]
      comment      = Samba Logon Service
      path      = /network/homes/netlogon
      read only  = yes
      browsable  = no
      guest ok    = yes

[redlight]
      comment      = Sexual EXpressions
      path      = /metadata/redlight
      read only  = yes
      valid users     = @users

[prometheus]
      comment      = Applications
      path      = /metadata/prometheus
      read only  = yes
      valid users     = @users

[metis]
      comment      = Games
      path      = /metadata/metis
      read only  = yes
      valid users     = @users

[mp3]
      comment      = 2GB of Musix
      path      = /metadata/mp3
      read only  = yes
      valid users     = @users

mijn andere samba.conf
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
# Start of /etc/smb_admin.conf
#

[global]
      log file    = /var/log/samba-%U.log
      logon script    = %U.bat

[homes]
      comment      = Homedirectory
      path      = /network/homes/%U/samba
      valid users     = @admin
      browseable    = no
      force group     = admin
      create mode     = 640
      writeable  = yes

[netlogon]
      comment      = Samba Logon Service
      path      = /network/homes/netlogon
      valid users     = @admin
      create mode     = 640
      writeable  = no
      force group     = users
      browsable  = no
      guest ok    = yes

[redlight]
      comment      = Sexual EXpressions
      path      = /metadata/redlight
      valid users     = @admin
      admin users     = @admin
      force group     = users
      create mode     = 640
      writeable  = yes

[prometheus]
      comment      = Applications
      path      = /metadata/prometheus
      valid users     = @admin
      admin users     = @admin
      force group     = users
      create mode     = 640
      writeable  = yes

[metis]
      comment      = Games
      path      = /metadata/metis
      valid users     = @admin
      admin users     = @admin
      force group     = users
      create mode     = 640
      writeable  = yes

[mp3]
      comment      = 2GB of Musix
      path      = /metadata/mp3
      valid users     = @admin
      admin users     = @admin
      force group     = users
      create mode     = 640
      writeable  = yes

[network]
      # since the content of /network, 'admin users =' is not allowed
      comment      = Complete network overview
      path      = /network
      valid users     = @admin
      force group     = admin
      create mode     = 640
      writeable  = yes

[intranet]
      comment      = http
      path      = /network/intranet
      valid users     = @admin
      force group     = admin
      create mode     = 664
      writeable  = yes