Toon posts:

[linux-Alg]root-rechten voor bepaalde groepen

Pagina: 1
Acties:

Verwijderd

Topicstarter
het volgende probleem:
ik heb een server met daarop FC2 (doet er niet zoveel toe)
die server draait
*) samba, om m'n windowsbakken te voorzien
*) vsftpd om het internet van een ftp-server te voorzien :-)
*) NFS om m'n linux-workstations van files te voorzien

nu is het volgende probleem:

samba en NFS moeten alle gebruikers alle mogelijke rechten geven op bepaalde dirs
vsftdp mag maar beperkte rechten hebben (enkel lezen op men server,zodat niemand iets kan wissen)

de dirs die je te zien krijgt als je inlogt op men ftp-server, zijn als volgt 'gemount'
mount --bind /brondir /dir-in-ftp-map
dit maakt dus, dat als ik de rechten verander van /dir-in-ftp-map ook de rechten op /brondir veranderen, waardoor m'n windows en NFS)clients niet meer voldoende rechten op die dir hebben.
nu bedacht ik volgende oplossing:
kan ik m'n zooi zo configgen dat;
*) iedereen alle rechten heeft op men server (nfs en samba)
*) gebruikers uit de groep 'ftp-users' beperkte rechten hebben op de dirs die ik wil (en geen rechten op de dirs die ik niet wil (de homedir van ftp-users is de map die het moet zijn, en vsftp lockt de ftp-users in hun homedir, dus dat zit goed)

als volgt dus:
if gebruiker is lid van 'ftp-users' then rechtenreeks A
else rechtenreekd B

waarbij A strenge rechten zijn, en B alles mag...
ik hoop dat het probleem zowat duidelijk is...?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Je kunt er gewoon volledige rechten aan geven en alle write-commando's in VSFTPd uitzetten.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Topicstarter
neen :)
want ik heb een dir 'upload' waar natuurlijk WEL in geschreven mag worden...

  • igmar
  • Registratie: April 2000
  • Laatst online: 31-01 23:50

igmar

ISO20022

Verwijderd schreef op vrijdag 03 december 2004 @ 11:04:
neen :)
want ik heb een dir 'upload' waar natuurlijk WEL in geschreven mag worden...
Dan geef je die dir wel rechten. Da's allemaal vanuit je FTP server te regelen, per directory.