Debian записки неофита. Мои попытки освоения Debian. вторник, 22 февраля 2011 г. Файловый сервер Samba Возникла необходимость установить на работе файловый сервер и разграничить права доступа. Т.е. Необходимо создать: - папку Upload и дать полные права доступа всем; - папку Verstka и дать полные права доступа группе пользователей verstka, остальные не имеют права просмотра данной папки и ее содержимого; - папку Secure и дать доступ к ней только одному пользователю пусть это будет admin. PS все операции выполнял под пользователем root. 1. Устанавливаю Samba – 'apt-get install samba 2. Настраиваю конфиг Samba – 'nano /etc/samba/smb.conf ', получаю вот что: [global] # Название рабочей группы в сети Windows workgroup = 1 # Комментарий, который виден в окне свойств просмотра сети server string = FileServer онтролирует не требуется ли входа в сеть schannel (отрицает доступ ) client schannel = Yes запрещает доступ клиентам, которые не поддерживают netlogon schannel server schannel = Yes апросы c неверным паролем будут считаться как попытки зайти гостем map to guest = Bad User # Samba не использует PAM для аутентификации obey pam restrictions = Yes механизм для хранения информации о пользователях, основанный на TDB passdb backend = tdbsam ля смены паролей будет использован PAM, вместо программы указанной в параметре passwd program pam password change = Yes passwd program = /usr/bin/passwd %u passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* . Параметр заставляет синхронизировать пароль UNIX с паролем SMB unix password sync = Yes # Журналирование syslog = 0 log file = /var/log/samba/log.%m max log size = 10240 Определяет будет ли демон nmbd делать запрос к DNS dns proxy = No не использовать SSL при запросах к каталогу ldap ssl = no nmbd будет участвовать в выборах мастер-браузера local master = yes # Samba будет выигрывать все выборы у всех операционных систем os level = 254 демон nmbd будет выиграть выборы принудительно preferred master = yes # Указываю требуемую кодировку unix charset = utf8 dos charset = cp1251 display charset = cp1251 позволяет запустить системную команду, когда аварийно завершается Samba panic action = /usr/share/samba/panic-action %d глобальный список пользователей, которым разрешен доступ к сервису valid users = @verstka, nobody, admin Глобальные пользователи которые работают с файлами как суперпользователь admin users = admin Глобальный список пользователей, которым открыт доступ “только для чтения” read list = # Разреша доступ к Samba с определенных адресов hosts allow = 192.168.0.* Блокирую доступ к Samba с определенных адресов hosts deny = 192.168.15.* [Upload] # Комментарий, который виден в окне свойств сети comment = Открытая папка Путь к папке path = /home/upload # Не определен локальный список пользователей (все могут подключаться) valid users = read list = write list = # Определяет, выводить ли ресурс в списке просмотра browseable = yes # Разрешаю запись read only = No # Права доступа для вновь созданных файлов create mask = 0777 # Права доступа для вновь созданных каталогов directory mask = 0777 Разрешаю доступ для гостевой учетной записи guest ok = Yes [Verstka] path = /home/verstka comment = Верстка create mask = 0777 directory mask = 0777 read only = No write list = @verstka ecure]
Debian записки неофита.: Файловый сервер Samba
Материал перенесён из старой базы знаний ATC-IP и оформлен в едином стиле нового сайта.