Hozzászólások
-
SzerzőBejegyzés
-
Mármint é: meghajtót akarsz vagy a felmappelni kivánt könyvtár tartalmaz ékezetes betűt? Szerintem egyik se praktikus … 🙂
Mármint é: meghajtót akarsz vagy a felmappelni kivánt könyvtár tartalmaz ékezetes betűt? Szerintem egyik se praktikus … 🙂
Igazándiból látatlanba csak tippek vannak:
1. login script lassan fut le,mert : – esetleg fel akar mappelni egy meghajtót amit nem talál, és azzal sz*raxik a windows..
– hosszu a login script és idő míg lefut
– login scriptbe betettél valami jó molyolós szinkronizálást és azért
2. a profil nagy és lassan szedi le a hálózaton a gép
..ennyi egyenlőre..Igazándiból látatlanba csak tippek vannak:
1. login script lassan fut le,mert : – esetleg fel akar mappelni egy meghajtót amit nem talál, és azzal sz*raxik a windows..
– hosszu a login script és idő míg lefut
– login scriptbe betettél valami jó molyolós szinkronizálást és azért
2. a profil nagy és lassan szedi le a hálózaton a gép
..ennyi egyenlőre..siliconnet wrote:Sziasztok!Hogyan lehet azt megoldani, hogy a felhasználók bizonyos kiterjesztésű fájlokat ne tudjanak felmásolni a linux szerver samba megosztásai alá? Értem itt az *.mp3, *.avi stb.)
Üdv.
Siliconnet
Ha az első 1-2 elkövetőnek megtorlásképpen levágod a kezét, akkor a többi már nem fog ilyeneket felmásolgatni..
Ezzel én is próbálkoztam anno, de nem tudtam rájönni hogyan lehet. Úgy sikerült nyerni, hogy minden éjjel cron-ból lement egy rekurzív törlés a share-re, ami leszedte az adott kiterjesztésű állományokat. Egy idő után elunták hogy mindig vissza kell másolgatni,és feladták..Ha jól tévedek, akkor a sambánál a guest=ok az annyit tesz, hogy minden linux alatt létrehozottuser számára elérhető,nem pedig hogy mindenkinek aki csak kitallózza, és hogy ez csak megosztás-szintű hozzáférésnél van (security=share).
Felhasználó-szintű hozzáférésnél, csinálj egy olyan felhasználót linux alá amivel Win alatt beépsz, majd add hozzá sambához a felhasználót :
smbpasswd -a felhasználónév -p jelszoUtána esetleg restartolni kell a sambát de mennie kell.
lada2105 wrote:Kyren wrote:Ha a home könyvtár jogosultsága 777 akkor elvileg jó lesz.Jó biztonságos 😀
Akkor viszont a szerver gépen is bárki belemehet ebbe a könyvtárba.Elméletileg bárki bemehetne, aki a szervergép előtt ül….sambán keresztül nemigen, mert erre van a „valid users” …
De egyébként a 777 az tényleg kicsit túlzás volt,ezt elismerem…Ha a Home-on belüli könyvtárat ketten használják, akkor elég a 770 és a két user azonos groupban legyen… Így jó ?lada2105 wrote:Kyren wrote:Ha a home könyvtár jogosultsága 777 akkor elvileg jó lesz.Jó biztonságos 😀
Akkor viszont a szerver gépen is bárki belemehet ebbe a könyvtárba.Elméletileg bárki bemehetne, aki a szervergép előtt ül….sambán keresztül nemigen, mert erre van a „valid users” …
De egyébként a 777 az tényleg kicsit túlzás volt,ezt elismerem…Ha a Home-on belüli könyvtárat ketten használják, akkor elég a 770 és a két user azonos groupban legyen… Így jó ?Én is erre gondoltam …. a szerveren legyen egy olyan user létrehozve amivel a laptopon belépsz, és az smb.conf-ban a security = share -t állitsd át security = user -re. Ha a home könyvtár jogosultsága 777 akkor elvileg jó lesz. (Esetleg a megosztás résznél ahol a home könyvtár ki van ajánlva writeable joggal, ott felvehetsz egy valid user sort is, ahol megadod a usernevet biztos ami biztos…..
Ez az én tippem..Én is erre gondoltam …. a szerveren legyen egy olyan user létrehozve amivel a laptopon belépsz, és az smb.conf-ban a security = share -t állitsd át security = user -re. Ha a home könyvtár jogosultsága 777 akkor elvileg jó lesz. (Esetleg a megosztás résznél ahol a home könyvtár ki van ajánlva writeable joggal, ott felvehetsz egy valid user sort is, ahol megadod a usernevet biztos ami biztos…..
Ez az én tippem.. -
SzerzőBejegyzés
legutóbbi hsz