Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Несколько вопросов по samb'e

Ответить
Настройки темы
Несколько вопросов по samb'e

Аватара для skeletor

Старожил


Сообщения: 257
Благодарности: 9

Профиль | Отправить PM | Цитировать


Есть Samba version 3.0.32.

1) Возможно ли сделать доступ на запись с некоторых IP-адресов?
Пробовал писать write list = 10.10.10.10 - не работает.
2) Есть шара. В ней есть несколько подпапок. Возможно ли подключить эту подпапку, как диск в винде с указанным юзером (данный юзер владелец папки и права на эту папку 700)?
Пробовал монтировать, монтирует, но доступа нет в папку.

Отправлено: 17:21, 16-10-2008

 

Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


http://www.faqs.org/docs/securing/chap29sec284.html

http://argo-uln.blogspot.com/2008/08/man-smbconf-8.html

-------
Поспешай не торопясь


Отправлено: 17:55, 16-10-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для skeletor

Старожил


Сообщения: 257
Благодарности: 9

Профиль | Отправить PM | Цитировать


А где-же то, что мне нужно? smb.conf я на opennet'e прочёл весь. Но такого там не нашёл. Я думал, возможно есть какие-то неописанные возможности самбы.

Отправлено: 18:20, 16-10-2008 | #3


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
hosts allow (S)

Синоним этого параметра allow hosts. В этом параметре в качестве разделителя может использоваться запятая, пробел, или табуляция как разделитель для хостов, которым разрешен доступ к сервису. Если параметр определен в разделе [global], то будет действовать для всех общих ресурсов, независимо от индивидуальных настроек каждого общего ресурса. Вы можете указывать хосты по имени или ip адресу. Например можно ограничить доступ только с хостов класса С подсети совпадающей с allow hosts = 150.203.5.. Полный синтаксис описан на странице man page hosts_access(5). Этот man page может не присутствовать в вашей системе, здесь мы приведем только краткое описание. Адресу localhost 127.0.0.1 всегда будет предоставлен доступ, если это специально не запрещено. В параметре допускается использовать сети, указав адрес сети и ее маску, а также сетевые имена, если ваша ОС их поддерживает. Можно использовать списки подстановки. Для пояснения выше написанного идут примеры:

Пример 1: разрешить все IP из 150.203.*.*; исключить 150.203.6.66

hosts allow = 150.203. EXCEPT 150.203.6.66

Example 2: разрешить хосты из подсети

hosts allow = 150.203.15.0/255.255.255.0

Example 3: разрешить пару хостов

hosts allow = lapland, arvidsjaur

Example 4: разрешить только хосты из NIS группы "foonet", но запретить с одного хоста

hosts allow = @foonet

hosts deny = pirate


Примечание Заметьте, доступ все еще требует имени пароля. Смотрите testparm(1) для тестирования доступа вашего хоста. По умолчанию: hosts allow = # none (i.e., all hosts permitted access) Пример: hosts allow = 150.203.5. myhost.mynet.edu.au

deny hosts

Параметр синоним для hosts deny.

hosts deny (S)

Параметр - указывает на хосты которым запрещен доступ к сервисам, если сервисы имеют свои листы доступа, этот их переопределяет. В случае конфликта приоритетны списки доступа. В случае, когда необходимо запретить доступ всем по умолчанию, используйте ключевое слово ALL или (или маску сети 0.0.0.0/0), а затем укажите в параметре hosts allow = hosts хосты, которым разрешен доступ. По умолчанию: hosts deny = # none (i.e., no hosts specifically excluded)
Пример: hosts deny = 150.203.4. badhost.mynet.edu.au

-------
Поспешай не торопясь


Отправлено: 18:26, 16-10-2008 | #4


Аватара для skeletor

Старожил


Сообщения: 257
Благодарности: 9

Профиль | Отправить PM | Цитировать


Дело в том, что доступ нужен всем, а писать только с определённых ИПов. И ещё, у меня самба настроена security=share. При таком конфиге использовать нужных юзеров, можно если смонтировать ресурс.

Отправлено: 18:50, 16-10-2008 | #5


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Ну введите пользователя с паролём, который может писать, а остальным дайте беспарольный доступ на чтение.

-------
Поспешай не торопясь


Отправлено: 19:05, 16-10-2008 | #6


Аватара для skeletor

Старожил


Сообщения: 257
Благодарности: 9

Профиль | Отправить PM | Цитировать


Я так и пытаюсь, только остальным нужно вообще запретить доступ. Но ничего не выходит.

Отправлено: 19:12, 16-10-2008 | #7


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Так запрети по hosts deny

-------
Поспешай не торопясь


Отправлено: 00:36, 17-10-2008 | #8


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


Цитата skeletor:
Дело в том, что доступ нужен всем, а писать только с определённых ИПов »
Цитата skeletor:
Я так и пытаюсь, только остальным нужно вообще запретить доступ »
Как-то противоречиво получается.

-------
IT house


Отправлено: 09:06, 17-10-2008 | #9


Аватара для skeletor

Старожил


Сообщения: 257
Благодарности: 9

Профиль | Отправить PM | Цитировать


Запутался уже.
Напишу ещё раз. Доступ на чтение нужен всем. Доступ на запись только с некоторых IP-адресов. Использовать hosts allow/deny - нельзя. Использовать write list = user тоже нельзя, ибо security=share.

Отправлено: 10:36, 17-10-2008 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Несколько вопросов по samb'e

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Несколько вопросов по ОС Master WEB Общий по Linux 33 02-08-2007 23:23
Несколько вопросов raingts Хочу все знать 2 30-01-2007 18:05
Несколько вопросов barbos Общий по Linux 8 16-12-2004 20:40
Несколько вопросов об ... Sharkky Программирование и базы данных 4 08-10-2003 13:01
Несколько вопросов по RH 9 Frost Wolf Общий по Linux 12 07-09-2003 12:51




 
Переход