Gerenciamento permissões de acesso a diretórios com SAMBA4

1. Gerenciamento permissões de acesso a diretórios com SAMBA4

Adriano
slack-user

(usa Slackware)

Enviado em 14/02/2018 - 10:44h

Bom dia meus amigo, tudo bem?
Estou com uma dúvida, vocês podem me ajudar?

Este é o compartilhamento que criei:

[Servico-Social]

comment = Assistencia social
path = /dados/social
writable = yes
username = @grupotecnico
browseable= no
only user = yes
create mode = 0770
directory mode = 0775
revalidate = yes


O problema que ocorre é o seguinte, cada vez que um usuário cria algum arquivo neste compartilhamento, somente ele tem acesso para editar , outras pessoas não tem acesso de escrita. as permissões do arquivo ficam a seguinte:

-rwxrwx---+ 1 debora debora 12708 Feb 13 10:08 documento.docx

O arquivo a cima tem as permissões totais para o grupo e o dono, porém o grupo que o arquivo pertence é o próprio usuário.
Gostaria de saber se existe uma opção de configurarção do samba que pudesse definir sempre que um arquivo fosse criado com o grupo pertencente ao arquivo de forma automatica, tipo, a usuária débora ao criar o arquivo documento.doc, este arquivo iria pertencer ao grupo, grupotecnico, para que assim outras pessoas pudessem escrever no arquivo.
Utilizei as diretivas directory mode = 0775 , porém sempre que é criado um arquivo o dono e grupo ficam definidos como o próprio usuário, e por questões se segurança, não quero dar permissão total ex: directory mode = 0777 .
Existe outra alternativa?







  


2. Re: Gerenciamento permissões de acesso a diretórios com SAMBA4

Mauriciodez
Mauriciodez

(usa Debian)

Enviado em 14/02/2018 - 11:23h

slack-user escreveu:

Bom dia meus amigo, tudo bem?
Estou com uma dúvida, vocês podem me ajudar?

Este é o compartilhamento que criei:

[Servico-Social]

comment = Assistencia social
path = /dados/social
writable = yes
username = @grupotecnico
browseable= no
only user = yes
create mode = 0770
directory mode = 0775
revalidate = yes


O problema que ocorre é o seguinte, cada vez que um usuário cria algum arquivo neste compartilhamento, somente ele tem acesso para editar , outras pessoas não tem acesso de escrita. as permissões do arquivo ficam a seguinte:

-rwxrwx---+ 1 debora debora 12708 Feb 13 10:08 documento.docx

O arquivo a cima tem as permissões totais para o grupo e o dono, porém o grupo que o arquivo pertence é o próprio usuário.
Gostaria de saber se existe uma opção de configurarção do samba que pudesse definir sempre que um arquivo fosse criado com o grupo pertencente ao arquivo de forma automatica, tipo, a usuária débora ao criar o arquivo documento.doc, este arquivo iria pertencer ao grupo, grupotecnico, para que assim outras pessoas pudessem escrever no arquivo.
Utilizei as diretivas directory mode = 0775 , porém sempre que é criado um arquivo o dono e grupo ficam definidos como o próprio usuário, e por questões se segurança, não quero dar permissão total ex: directory mode = 0777 .
Existe outra alternativa?



use "force create mode" (arquivos) e "force directory mode" (diretórios) para ver se cola !!!

------------------------------------------| Linux User #621728 |-----------------------------------------

" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"

------------------------------------------| Linux User #621728 |-----------------------------------------



3. Re: Gerenciamento permissões de acesso a diretórios com SAMBA4

Luís Fernando C. Cavalheiro
lcavalheiro

(usa Slackware)

Enviado em 14/02/2018 - 11:26h

Usar o force não vai colar porque os arquivos estão sendo criados conforme as permissões que você definiu, isto é, 770. O problema está na forma como você criou os usuários, pois tudo indica que você usa uma distro que só coloca o usuário recém-criado em um grupo com o mesmo nome do usuário. Para resolver essa cagada você precisa ou rever todo o pertencimento dos seus usuários aos grupos no sistema ou usar mesmo o creation mode 777.

--
Dino®
IRC: luisfcc86@freenode.com
Vi veri universum vivus vici
Public GPG signature: 0x246A590B
Só Slackware é GNU/Linux e Patrick Volkerding é o seu Profeta
Mensagem do dia: Satã representa conhecimento sem limites e não auto-ilusão hipócrita. 







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts