[ LUGOS ] kost #1: samba

Jure Koren idiot na gimp.thz.net
Sre Nov 10 09:02:40 CET 1999


On Wed, Nov 10, 1999 at 08:30:42AM +0100, Matjaz Terpin wrote:
> Recimo da imam samba-server in na njem 100 uporabnikov. Zadeva
> dela hitro, stabilno, bla bla bla, skratka - samba.
> Zdaj pa bi rad pravice uporabnikov nastavljal (rahlo) podobno kot recimo
> na Novellu - recimo, direktorij XXX lahko berejo mirko, janko in polde,
> pišejo lahko vanj mici, marička in tinca, poln dostop pa imajo
> ivan, simon in matjaž. Možnost takega nastavljanja bi želel imeti za
> vse direktorije. 
> Malo sem tuhtal, pa se mi zdi da ne bo šlo. Čisto "matematično" gledano
> se mi zdi, da je kombinacija lastništva datoteke in trojčka
> "owner-group-world" premalo za kaj takega. Prav pretirano se nisem
> poglobil, me pa zanima če obstaja kakšno orodje, ki bi pomagalo urejati
> zadeve na zgornji način.

S trojkami owner-group-world se da vse :)

recimo, imas file foo.bar (ali pa direktorij)
in bi rad da ga berejo mirko, janko in polde, pa nihce drug,
razen tince, maricke in mici, ki naj tja tudi pisejo:

owner je recimo kar tisti, ki je file ali direktorij naredil,
lahko je tudi root, in on lahko pocne vse.

druga skupina so tisti, ki lahko se pisejo po fajlu/diru,
recimo group girls, ki ima tudi read/write permission,
ostali imajo samo read.

-rw-rw-r-- za file al pa drwxrwxr-x za direktorij

zdaj pa enostavno parent direktorij tega direktorija nastavis
tako, da lahko po njem brskajo samo tisti, ki so v grupi 
"oboji" recimo. owner je root, group je oboji, permissioni pa 750.

in tako lahko po direktoriju/fajlu foo.bar pisejo in brisejo
iz grupe girls, iz grupe oboji pa lahko to berejo.

Ostali se pa lahko obrisejo pod nosom.

				Jure




Dodatne informacije o seznamu Starilist