Samba két uhu között

10 bejegyzés megtekintése - 1-10 / 13
  • Szerző
    Bejegyzés
  • #2117195
    lada2105
    Felhasználó

      „Egymást már csak akkor, ha root-ként beállítom kézzel az utat(gondolom valami script ezt majd még megoldja).”
      Gondolom ezt te is érzed, hogy itt valami sántít…
      Az átjáró ip a router ipje ugye?
      netmaskok egyeznek?
      dns ip-k?

      „Uhu-control-centerben beállítottam hogy legyen megosztva aszerverhome-könyvtára, munkacsoport „uhu” névre hallgat. Avendégpillanatnyilag nobody, fogalmam sincs mire állítsam.”
      Az uhu-t már nagy ívben kerülöm, de próbáld authentikációra állítani a szambát.
      Azaz csak azzal a userrel fogsz tudni bejelentkezni, akinek van azon a gépen user-e.
      Így elméletilteg RW lesz az egész home könyvtár userfüggöen.

      Ha nem megy másképp csináld kézzel!
      http://www.szabilinux.hu -> szamba szekciót nézd meg!

      Sok sikert!

      #2117196
      lada2105
      Felhasználó

        „Egymást már csak akkor, ha root-ként beállítom kézzel az utat(gondolom valami script ezt majd még megoldja).”
        Gondolom ezt te is érzed, hogy itt valami sántít…
        Az átjáró ip a router ipje ugye?
        netmaskok egyeznek?
        dns ip-k?

        „Uhu-control-centerben beállítottam hogy legyen megosztva aszerverhome-könyvtára, munkacsoport „uhu” névre hallgat. Avendégpillanatnyilag nobody, fogalmam sincs mire állítsam.”
        Az uhu-t már nagy ívben kerülöm, de próbáld authentikációra állítani a szambát.
        Azaz csak azzal a userrel fogsz tudni bejelentkezni, akinek van azon a gépen user-e.
        Így elméletilteg RW lesz az egész home könyvtár userfüggöen.

        Ha nem megy másképp csináld kézzel!
        http://www.szabilinux.hu -> szamba szekciót nézd meg!

        Sok sikert!

        #2117197
        Kyren
        Felhasználó

          Én is erre gondoltam …. a szerveren legyen egy olyan user létrehozve amivel a laptopon belépsz, és az smb.conf-ban a security = share -t állitsd át security = user -re. Ha a home könyvtár jogosultsága 777 akkor elvileg jó lesz. (Esetleg a megosztás résznél ahol a home könyvtár ki van ajánlva writeable joggal, ott felvehetsz egy valid user sort is, ahol megadod a usernevet biztos ami biztos…..
          Ez az én tippem..

          #2117198
          Kyren
          Felhasználó

            Én is erre gondoltam …. a szerveren legyen egy olyan user létrehozve amivel a laptopon belépsz, és az smb.conf-ban a security = share -t állitsd át security = user -re. Ha a home könyvtár jogosultsága 777 akkor elvileg jó lesz. (Esetleg a megosztás résznél ahol a home könyvtár ki van ajánlva writeable joggal, ott felvehetsz egy valid user sort is, ahol megadod a usernevet biztos ami biztos…..
            Ez az én tippem..

            #2117199
            lada2105
            Felhasználó
              Kyren wrote:
              Ha a home könyvtár jogosultsága 777 akkor elvileg jó lesz.

              Jó biztonságos 😀
              Akkor viszont a szerver gépen is bárki belemehet ebbe a könyvtárba.

              Egyszerübb azzal a userrel feljelentkezni, akinek a könyvtárába be akarsz lépni, mert akkor azok a jogok lesznek érvényesek 😛

              Egyébként a felcsatolás:
              mount //szerver/homes /mnt/ahova-akarod -o username=akarki,password=akarki,gid=lokalis_usered,uid=lokalis_usered
              man mount
              és rájössz miért 😉
              debian rendszerek (meg más alatt se mindig) max olvasni fogsz tudni vagy még azt se a felcsatolt könyvtárból ha a gid/uid kapcsolókat nem veszed fel

              #2117200
              lada2105
              Felhasználó
                Kyren wrote:
                Ha a home könyvtár jogosultsága 777 akkor elvileg jó lesz.

                Jó biztonságos 😀
                Akkor viszont a szerver gépen is bárki belemehet ebbe a könyvtárba.

                Egyszerübb azzal a userrel feljelentkezni, akinek a könyvtárába be akarsz lépni, mert akkor azok a jogok lesznek érvényesek 😛

                Egyébként a felcsatolás:
                mount //szerver/homes /mnt/ahova-akarod -o username=akarki,password=akarki,gid=lokalis_usered,uid=lokalis_usered
                man mount
                és rájössz miért 😉
                debian rendszerek (meg más alatt se mindig) max olvasni fogsz tudni vagy még azt se a felcsatolt könyvtárból ha a gid/uid kapcsolókat nem veszed fel

                #2117201
                Kyren
                Felhasználó
                  lada2105 wrote:
                  Kyren wrote:
                  Ha a home könyvtár jogosultsága 777 akkor elvileg jó lesz.

                  Jó biztonságos 😀
                  Akkor viszont a szerver gépen is bárki belemehet ebbe a könyvtárba.

                  Elméletileg bárki bemehetne, aki a szervergép előtt ül….sambán keresztül nemigen, mert erre van a „valid users” …smiley.gif
                  De egyébként a 777 az tényleg kicsit túlzás volt,ezt elismerem…Ha a Home-on belüli könyvtárat ketten használják, akkor elég a 770 és a két user azonos groupban legyen… Így jó ? smiley.gif

                  #2117202
                  Kyren
                  Felhasználó
                    lada2105 wrote:
                    Kyren wrote:
                    Ha a home könyvtár jogosultsága 777 akkor elvileg jó lesz.

                    Jó biztonságos 😀
                    Akkor viszont a szerver gépen is bárki belemehet ebbe a könyvtárba.

                    Elméletileg bárki bemehetne, aki a szervergép előtt ül….sambán keresztül nemigen, mert erre van a „valid users” …smiley.gif
                    De egyébként a 777 az tényleg kicsit túlzás volt,ezt elismerem…Ha a Home-on belüli könyvtárat ketten használják, akkor elég a 770 és a két user azonos groupban legyen… Így jó ? smiley.gif

                    #2117203
                    lada2105
                    Felhasználó
                      Kyren wrote:
                      Elméletileg bárki bemehetne, aki a szervergép előtt ül….sambán keresztül nemigen, mert erre van a „valid users” …smiley.gif
                      De egyébként a 777 az tényleg kicsit túlzás volt,ezt elismerem…Ha a Home-on belüli könyvtárat ketten használják, akkor elég a 770 és a két user azonos groupban legyen… Így jó ? smiley.gif

                      Jobb 🙂
                      Bár alapban nem tud senki se bemenni a másik könyvtárába egy átlagos disztrónál.
                      Bár láttam már erre kivételt, mégha csak RO módban is…

                      A szambába nem is kell a valid users, hisz a szamba is jó esetben a linux jogait használja, azaz csak oda enged be, ahova annak a usernek joga van akivel belépsz.

                      A valid users már inkább olyankor kell, amikor már sok sok usered van és bonyesz jogosultságrendszered amikor már a linuxos jogok „kevesek” és plusszba még be kell engedni egy-két embert. Pl: admin

                      #2117204
                      lada2105
                      Felhasználó
                        Kyren wrote:
                        Elméletileg bárki bemehetne, aki a szervergép előtt ül….sambán keresztül nemigen, mert erre van a „valid users” …smiley.gif
                        De egyébként a 777 az tényleg kicsit túlzás volt,ezt elismerem…Ha a Home-on belüli könyvtárat ketten használják, akkor elég a 770 és a két user azonos groupban legyen… Így jó ? smiley.gif

                        Jobb 🙂
                        Bár alapban nem tud senki se bemenni a másik könyvtárába egy átlagos disztrónál.
                        Bár láttam már erre kivételt, mégha csak RO módban is…

                        A szambába nem is kell a valid users, hisz a szamba is jó esetben a linux jogait használja, azaz csak oda enged be, ahova annak a usernek joga van akivel belépsz.

                        A valid users már inkább olyankor kell, amikor már sok sok usered van és bonyesz jogosultságrendszered amikor már a linuxos jogok „kevesek” és plusszba még be kell engedni egy-két embert. Pl: admin

                      10 bejegyzés megtekintése - 1-10 / 13
                      • Be kell jelentkezni a hozzászóláshoz.