View previous topic :: View next topic |
Author |
Message |
dapsaille Advocate


Joined: 02 Aug 2004 Posts: 2366 Location: Paris
|
Posted: Sat Sep 17, 2005 1:00 pm Post subject: [SAMBA] Autorisations selon ip ?? (résolu) |
|
|
Bonjour à tous ...
Voila apres une petite sequence RTFM (wahouuu le fm de la mort trop long je m'y perds) sans forcemment trouver réponse à ma question je me permet de me tourner vers vous ho grand gurus du linux (behu un coup de leche ca n'as jamais tué personne non ?? )
Bon bref .. j'ai un serveur samba qui tourne bien en partage public complet sans mot de passe .
voila la conf attention ca vas etre tres long :p
Code: |
map to guest = Bad User
guest account = nobody
security = user
[datas]
comment = données sur %h
path = /datas
guest ok = Yes
writable = Yes
writeable = Yes
|
Mais je vais emmenager dans un humm .. pseudo campus :p et je souhaite pouvoir partager mes données avec des goliots sous windows (oui goliots est le bon mot) et hors de question de leur créer des comptes sous ma nunuxboite ... donc je souhaiterais faire un allow et deny par partage ... est ce possible ???
j'ai vu que ca se faisait au niveau de global parameters mais la granulosité est beaucoup trop forte dans ce cas ...
Any clue ??
Last edited by dapsaille on Wed Oct 19, 2005 11:32 am; edited 1 time in total |
|
Back to top |
|
 |
guilc Bodhisattva


Joined: 15 Nov 2003 Posts: 3326 Location: Paris - France
|
Posted: Sat Sep 17, 2005 1:16 pm Post subject: Re: [SAMBA] Autorisations selon ip ?? |
|
|
dapsaille wrote: | hors de question de leur créer des comptes sous ma nunuxboite ... |
1) Tu crées un user sans shell
2) Tu crée a chacun un user samba (ça ne donne pas acces au shell, c'est totalement séparé des user unix, donc pas de risque) avec smbpasswd.
3) dans /etc/samba/smbusers, tu associes les users samba créés avec le compte unix du 1)
4) Tu t'assures que ce user unix ales droits de lecture sur ton partage
5) les users peuvent utiliser les users samba créés pour accéder au partage (si tu les y autorise dans le smb.conf bien sur), et sont mappés sur le user unix créé exprès pour.
Ca doit etre une solution qui va bien dans ton cas  _________________ Merci de respecter les règles du forum.
Mon site perso : https://www.xwing.info
Mon PORTDIR_OVERLAY : https://gentoo.xwing.info ou layman -a xwing |
|
Back to top |
|
 |
dapsaille Advocate


Joined: 02 Aug 2004 Posts: 2366 Location: Paris
|
Posted: Sat Sep 17, 2005 1:19 pm Post subject: |
|
|
Merci du tuyau mais pense tu qu'avec cette solution je pourrais faire
user1=lecture sur toto
user2=ecriture sur toto
user3=lecture/ecriture sur toto
?? |
|
Back to top |
|
 |
guilc Bodhisattva


Joined: 15 Nov 2003 Posts: 3326 Location: Paris - France
|
Posted: Sat Sep 17, 2005 1:26 pm Post subject: |
|
|
dapsaille wrote: | user1=lecture sur toto
user2=ecriture sur toto
user3=lecture/ecriture sur toto |
Je dirais oui :
Tu donnes au user unix les droits d'écriture/lecture sur le partage, et ensuite, tout se joue au niveau de la conf du partage samba :
user1 => writable = no
user2/user3 => writable = yes (si user2 doit poucoir écrire, il peut lire aussi, non ?) _________________ Merci de respecter les règles du forum.
Mon site perso : https://www.xwing.info
Mon PORTDIR_OVERLAY : https://gentoo.xwing.info ou layman -a xwing |
|
Back to top |
|
 |
dapsaille Advocate


Joined: 02 Aug 2004 Posts: 2366 Location: Paris
|
Posted: Sat Sep 17, 2005 1:54 pm Post subject: |
|
|
Ok en effet c'est logique
je te remercie guilc je vais tester ca des lundi soir :p |
|
Back to top |
|
 |
|