Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Автоизация в САМБА

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
OBaby
Гость





СообщениеДобавлено: Вт Май 06 2003 15:22    Заголовок сообщения: Автоизация в САМБА Ответить с цитатой

Здраствуйте все!
Помогите прогрызть знания!
Стоит Самба 2.2.8а на SuSE.
Все папки вижу нормально и пробую настроить авторизацию на конкретную папку но не тут то было ... авторизация работает но на весь домен. Ну скажем есть у меня сервер PUH в котором существуют расшареные папки 1 2 3 . На одну из папок разрешаю заход по авторизации и что мы видим ... авторизация требуется но на вход в PUH. А как сделать чтобы в PUH заходить без пароля а в папку (например 1) конкретному юзеру (например horek паролем 12345)
Всем заранее спасибо
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Вт Май 06 2003 15:28    Заголовок сообщения: Re: Ответить с цитатой

пропиши security=share, а на папки ставь valid users = @clerks . Хотя так делать разработчики не рекомендуют.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
OBaby
Гость





СообщениеДобавлено: Вт Май 06 2003 15:30    Заголовок сообщения: ???? Ответить с цитатой

А как нить бы именно с авторизацией! А то начальнику надоть чтобы именно пароли везде были ??? Как быть не скажешь....
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Вт Май 06 2003 16:32    Заголовок сообщения: Re: ???? Ответить с цитатой

Тогда оставляй security=user, прописывай всех юзеров в канторе и правильно настрой доступ к шарам, это самый лучший и правильный подход.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
OBaby
Гость





СообщениеДобавлено: Ср Май 07 2003 07:02    Заголовок сообщения: Re: ???? Ответить с цитатой

Дык фишка то в чем...
Доступ есть и с паролем но ко всему ресурсу а не к конкретной папке.. А как сделать к конкретной папке???
Вот в чем вопрос...
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Ср Май 07 2003 07:55    Заголовок сообщения: Блин(+) Ответить с цитатой

Я ж уже писАл: http://forum.citforum.ru/mes.php?id=68042&fs=0&ord=0&lst=0&b oard=10&arhv=
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Май 07 2003 16:06    Заголовок сообщения: Рассказываю (+) Ответить с цитатой

Имеем ресурс ABC
В нем папка
1-one
2-one
3-one

Ресурс ABC отдан в совместное пользование группе YYY. В группе 4 человека.
Надо чтоб один имел доступ только в 1-one, 2-one, два имели доступ только в 3-one, а последний (четвертый) имел доступ во все папки. И чтоб пароль спрашивался.

Я правильно понял задачу?

Тогда ответ:
Это сделать нельзя. Вернее можно, но эффективность защиты нулевая.

Рассказываю подробнее:
Права доступа на папки 1-one,2-one,3-one можно раздавать на уровне файловой системы. Это касается не только Samba, в WinNT/2000/XP/2003 тоже самое. Только Windows при попытке получить доступ "не туда" пошлет в сад и все, а Samba спросит пароль.
Вот тут самое интересное.
Права на доступ розданы конкретным людям. Кто-то "левый" хочет получить доступ, его спрашивают пароль. Что юзверю делать? Правильно, он спросит пароль у того, кто доступ имеет. В итоге имеем дыру в безопасности, т.к. юзвери знают пароли друг друга.

Правильное решение:
Создай общую папку для всех, каждому по папке индивидуально, начальнику дай права читать всё. И будет тебе щастье и отстанет он от тебя навсегда.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
OBaby
Гость





СообщениеДобавлено: Чт Май 08 2003 07:15    Заголовок сообщения: СПАСИБО Ответить с цитатой

Спасибо за разъяснения !!!
Видимо так и придется сделать! Хотя начальник и после этого не отстанет, вот в чем жалость.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Май 08 2003 08:38    Заголовок сообщения: Отстанет. Проверено (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
OBaby
Гость





СообщениеДобавлено: Чт Май 08 2003 08:45    Заголовок сообщения: Видимо придется самому это проверить Ответить с цитатой

-
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...