LINUX.ORG.RU

Права на папки/файлы из винды

 , , ,


0

1

Не знаю как правильно объяснить, но я попробую.. На серваке Ubuntu 18.04.6. Файлопомойка. Пользователи заходят на сервак из винды в обычную шару. Есть несколько групп, некоторые папки с разрешением входа для одной определенной группы и т.п. Задача была поставлена реализовать вход в папку всем, но разрешение добавлять и изменять фалы там только двум людям, остальные только чтение+выполнение. Папку создал, отдельную группу создал, права назначил, все более-менее работает но есть нюанс..

Пользователь, которому в этой папке все можно, пусть будет User1. Я поменял ему основную группу на пусть mozhno у остальных же основная группа gruppa. Если я логинюсь им по SSH и создаю в этой папке папки/файлы, они создаются от группы mozhno и все работает как надо и в подпапках тоже. Если же я захожу им из под винды и что-то создаю, они создаются от группы gruppa и в корневой папке все норм, а вот в подпапках уже права не работают, любой может удалять/создавать и творить анархию..

Перелогинивался, в винде пароль не сохранен, так что после перезагрузки захожу заново под ним. В конфиге самбы прописаны валид юзерс, добавил эту группу:
valid users = @gruppa @mozhno
Самбу перезапускал.. Все равно он упорно создает от имени группы gruppa. ЧЯДНТ?

На общую папку группу mozhno и SGID-бит.

Умеет ли самба менять первичную группу - ищи в документации, способ выше всё равно надёжнее.

Aceler ★★★★★
()
Ответ на: комментарий от Aceler

О, шикарно, работает как надо. Благодарю!

и чтобы дважды не вставать, есть какой-то способ защитить файлы от копирования кроме:
chattr +i мой_файл.xls

Потому что этот вариант, я так понимаю, не сработает на вновь создаваемые файлы, а будет работать только там, где уже проставлен?..

Goblincheg
() автор топика
Ответ на: комментарий от Goblincheg

Если ты можешь прочитать файл, то ты можешь его скопировать - всегда твой, Капитан Очевидность.

chattr +i делает файл неизменяемым, а не некопируемым.

Aceler ★★★★★
()
Ответ на: комментарий от Aceler

Да я косячно выразился, имел ввиду неизменяемый. И уже прочитал про атрибут -R к папке, так что всё, вопрос закрыт. Благодарю еще раз!

Goblincheg
() автор топика
Ответ на: комментарий от Vilicus

Да само собой, все имена вымышлены, все совпадения случайны :)

Goblincheg
() автор топика
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.