Re: Чайник и доступ к файлам

From
Литовченко Евгений (2:5020/400)
To
Serguei Revtov
Date
2008-11-17T08:22:30Z
Area
RU.UNIX.SOLARIS
From: Литовченко Евгений <litovchenko@ogk6.ru>

Serguei Revtov пишет:
> Hi Литовченко!
> 
> 14 Nov 08 12:30, Литовченко Евгений wrote to Andrew Lutov":
> 
>> rm -rf $* <
>  >>  ЛЕ> $ cd reports
>  >>  ЛЕ> reports: permission denied
>  >>
>  >> +x на целевую папку для группы или всех.
>  >>
> 
>  ЛЕ> я сделал chmod 777 - это дает все права всем
> 
> Для того, чтобы каталог был доступен для записи, должны быть доступны для
> чтения/выполнения более верхние каталоги. Симлинк тут ничего особенного не
> делает и работает как обычный переход. Вот хардлинк на каталог сработал бы
> по-другому - напрямую... не люблю хардлинки каталогов.
> Либо действительно chroot - тогда собственно chroot делается с другими правам,
> а дальше уже начинают работать обычные правила для пользователя, либо дать всем
> (или группе) права rx на весь путь, а на каталог уже дать запись.
> 
> А почему фтп? Они не под вендой ли сидят? Может тогда samba? Там и с
> лонглинками все легче, и force user можно учинить
> 
> 
> -- Serguei
>    2:5021/11.10 || 2:5021/49.1
> 

Спсибо. поразмыслив тоже додумался что вышележащие папки для 
пользователя должны быть r-x, пока что так и сделал. Хардлинк сделать 
нельзя так как домашняя папка и целевая находятся на разных разделах.
с chroot не разу не имел дело поэтому пока откладываю.

юзвери под виндой, на самбу сам уже смотрю, второй день ковыряю, не 
хочет работать. не получается заставить пускать по паролю. т.е. полный 
доступ всем - пожалуйста, работает. как только ставлю security = share 
или server или domain все перестает работать... причем пока не понимаю 
почему. с самбой в свое время много работал под линуксом и все както 
получалось. а тут даже к домену нормально присоединиться не получается. 
если указать непосредственно команде net rpc join к какому серверу 
подключаться то все ок. если не указать то не находит серверов хотя в 
    smb.conf они приписаны и пингуются.
вот в принципе последний вариант конфига, решил самое простое сделать - 
безопасность на уровне шары

workgroup = corp
security = share
encrypt passwords = yes
smb passwd file = /etc/sfw/private/smbpasswd
log file = /var/samba/log/log.%m
log level = 5
max log size = 50
passdb backend = smbpasswd
socket options = TCP_NODELAY
local master = no

[share]
    comment = Test
    path = /share
    writeable = yes
   ; guest ok = yes
    valid users = user

права на папку у пользователя все, пользователя в smbpasswd добавил, все 
равно падла не пускает
самба старая 3.0.21b но если верить сану обновить патчами ее нельзя. 
только апгрейдом релиза соляры
--- ifmail v.2.15dev5.4
 * Origin: MAcomnet Telco. (2:5020/400)
SEEN-BY: 236/100 450/1024 461/640 469/142 999 4625/8 5000/5000 5006/1 5007/1
SEEN-BY: 5010/70 5011/13 5012/46 5015/28 5019/40 5020/175 194 400 545 902 1922
SEEN-BY: 5020/2238 4441 5021/29 5025/3 5030/1080 1957 5035/38 5036/1 5045/7
SEEN-BY: 5051/15 5054/1 4 8 9 28 37 5060/88 5061/15 120 5062/10 5064/7 5066/18
SEEN-BY: 5075/5 5080/68 5085/13 5095/20 5096/18 6001/10 6009/1
PATH: 5020/400 545 5054/1 37