Linux и серверы

Debian записки неофита.: Файловый сервер Samba

Материал перенесён из старой базы знаний ATC-IP и оформлен в едином стиле нового сайта.

Debian записки неофита.
Мои попытки освоения Debian.
вторник, 22 февраля 2011 г.
Файловый сервер Samba
Возникла необходимость установить на работе файловый сервер и разграничить права доступа. Т.е. Необходимо создать:
- папку
Upload
и дать полные права доступа всем;
- папку
Verstka
и дать полные права доступа группе пользователей
verstka,
остальные не имеют права просмотра данной папки и ее содержимого;
- папку
Secure
и дать доступ к ней только одному пользователю пусть это будет
admin.
PS
все операции выполнял под пользователем
root.
1. Устанавливаю
Samba – 'apt-get
install samba
2.
Настраиваю конфиг
Samba – 'nano
/etc/samba/smb.conf
',
получаю вот что:
[global]
# Название рабочей группы в сети Windows
workgroup = 1
# Комментарий, который виден в окне свойств просмотра сети
server string = FileServer
онтролирует не требуется ли входа в сеть schannel
(отрицает доступ )
client schannel = Yes
запрещает доступ клиентам, которые не поддерживают netlogon schannel
server schannel = Yes
апросы
c неверным паролем
будут считаться как попытки зайти гостем
map to guest = Bad User
# Samba
не использует PAM для аутентификации
obey pam restrictions = Yes
механизм для хранения информации о пользователях,
основанный на TDB
passdb backend = tdbsam
ля смены паролей будет использован PAM, вместо программы указанной в параметре passwd program
pam password change = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
Параметр заставляет синхронизировать пароль UNIX с паролем SMB
unix password sync = Yes
# Журналирование
syslog = 0
log file = /var/log/samba/log.%m
max log size = 10240
Определяет будет ли демон nmbd делать запрос к DNS
dns proxy = No
не использовать SSL при запросах к каталогу
ldap ssl = no
nmbd будет участвовать в выборах мастер-браузера
local master = yes
# Samba
будет выигрывать все выборы у всех операционных систем
os level = 254
демон nmbd будет выиграть выборы принудительно
preferred master = yes
# Указываю требуемую кодировку
unix charset = utf8
dos charset = cp1251
display charset = cp1251
позволяет запустить системную команду, когда аварийно завершается
Samba
panic action = /usr/share/samba/panic-action %d
глобальный список
пользователей, которым разрешен доступ к сервису
valid users = @verstka, nobody, admin
Глобальные пользователи которые
работают с файлами как суперпользователь
admin users =
admin
Глобальный
список пользователей, которым открыт доступ “только для чтения”
read list =
# Разреша
доступ к Samba с определенных адресов
hosts allow = 192.168.0.*
Блокирую
доступ к Samba с определенных адресов
hosts deny = 192.168.15.*
[Upload]
# Комментарий, который виден в окне свойств сети
comment = Открытая папка
Путь к папке
path = /home/upload
# Не определен локальный список пользователей (все могут подключаться)
valid users =
read list =
write list =
# Определяет, выводить ли ресурс в списке просмотра
browseable = yes
# Разрешаю запись
read only = No
# Права доступа для вновь созданных файлов
create mask = 0777
# Права доступа для вновь созданных каталогов
directory mask = 0777
Разрешаю доступ для гостевой учетной записи
guest ok = Yes
[Verstka]
path = /home/verstka
comment = Верстка
create mask = 0777
directory mask = 0777
read only = No
write list = @verstka
ecure]
Позвонить +7 (343) 382-33-16