Re: Usuaris de Samba

2006-09-21 Conversa Ernest Adrogué
El dimecres 20/09/06, a les 11:32 (+0200), Jaume Sabater va escriure:

[...]

 Per altra banda (o no), debian té la mania de fer el /home com a 
 drwxrwsr-x, 
 jo la s aquesta li aocstumo a treure, no li acabo de trobar la gràcia... 
 Què en sabeu?

La s en el grup el que fa és que tots els fitxers o directoris
dins la jerarquia es creïn amb el grup de l'usuari que els crea.
Llavors, pots canviar el mask per tal que per defecte els fitxers
es creïn amb g+w, de manera que tots els usuaris del grup tenen
permisos rw sobre tots els fitxers creats per qualsevol usuari del
grup.

Això va bé per exemple a /usr/local/ que tots els del grup admin
tinguin permisos rw i poder des/instal·lar coses, però en el /home
no li veig gaire utilitat que no sigui un cas especial d'usuaris que
han de compartir el directori $HOME (???).

De totes maneres, en el meu Debian el /home i els directoris de
dins tots tenen drwxr-xr-x i no recordo haver-ho tocat.

Salut,

-- 
ernest
 
All the people look well in the dark.
—The Velvet Underground



Re: Usuaris de Samba

2006-09-20 Conversa Jaume Sabater
Jhums... En tots els mails no he vist cap ls -l del /home, què tal si poses 
els directoris dels usuaris a 750? Debian, per defecte, permet que els 
directoris de /home siguin llegibles pels demés, si vols que no ho siguin 
posa'ls a 750.

Per altra banda (o no), debian té la mania de fer el /home com a drwxrwsr-x, 
jo la s aquesta li aocstumo a treure, no li acabo de trobar la gràcia... 
Què en sabeu?

El Tuesday 19 September 2006 22:14, Xarx D va escriure:
 Hola:

 A vore si algú que sàpiga de samba pot fer una mirada al smb.conf seguent.

 Correspon a una màquina que és vol que sigui un servidor d'arxius amb uns
 100
 usuaris diferents, cadascú té la seva carpeta, estem provant amb diferent
 grup i tots els usuaris tenen smbpassword.

 Volem que cada usuari nomes pugui accedir a la seva carpeta, des d'una
 estació
 linux o win.

 Però no acaba de funcionar. Si un usuari entra amb linux, i  a la linea
 d'entrada
 del Konqueror posem:
 smb://pirat/usuari1 (pirat nom del servidor)

 demana el usuari i el pswd, si es correcte mostra el que hi ha a la
 carpeta /home/usuari1 i queda a la linea:

 smb://[EMAIL PROTECTED]/usuari1

 Pero si ara canvies el 1 per un 2 entres a l'usuari2,...
 pots mirar i esborrar el que et doni la gana!

 Resumint tens accés a :

 smb://[EMAIL PROTECTED]/usuari_qualsevol_que_existeixi

 sense paswd.

 He probat amb windows i passa el mateix.

 Al ser els noms d'usuari trets del cognoms la cosa no és útil.

 No cal dir que hem probat variacions dins el smb.conf i reiniciat el dimoni
 samba.

 Si algú veu alguna cosa i ens ho diu estarem agraïts.

 **
 [EMAIL PROTECTED]:~$ cat /etc/samba/smb.conf

 [global]
 workgroup = PENYA
 server string = %h servr (Samba %v)
 update encrypted = Yes
 obey pam restrictions = Yes
 passdb backend = tdbsam
 passwd program = /usr/bin/passwd %u
 passwd chat = *Enter\snew\sUNIX\spassword:* %n\n
 *Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* .
 syslog = 0
 log file = /var/log/samba/log.%m
 max log size = 1000
 dns proxy = No
 ldap ssl = no
 panic action = /usr/share/samba/panic-action %d
 invalid users = root
 security = user
 [homes]
 comment = Home Directories
 read only = No
 create mask = 0700
 directory mask = 0700
 browseable = No
 public = No
 **

 Gràcies


 Xarx

-- 
:: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: 
:: Jaume Sabater
:: administrador de sistemes
:: [EMAIL PROTECTED]

  argus.net TECNOLOGIA CREATIVA 
  creant en la web des de 1995

  www.argus.net | tel: 932 92 41 00 | fax: 932 92 42 25 | [EMAIL PROTECTED]
  Avgda. Marquès de Comillas, 13 (Poble Espanyol) | 08038 | Barcelona


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Usuaris de Samba

2006-09-19 Conversa Xarx D
Hola:A vore si algú que sàpiga de samba pot fer una mirada al smb.conf seguent.Correspon a una màquina que és vol que sigui un servidor d'arxius amb uns 100 usuaris diferents, cadascú té la seva carpeta, estem provant amb diferent 
grup i tots els usuaris tenen smbpassword.Volem que cada usuari nomes pugui accedir a la seva carpeta, des d'una estació linux o win.Però no acaba de funcionar. Si un usuari entra amb linux, i a la linea d'entrada 
del Konqueror posem:smb://pirat/usuari1   (pirat nom del servidor)demana el usuari i el pswd, si es correcte mostra el que hi ha a la carpeta /home/usuari1 i queda a la linea:smb://[EMAIL PROTECTED]
/usuari1Pero si ara canvies el 1 per un 2 entres a l'usuari2,...pots mirar i esborrar el que et doni la gana!Resumint tens accés a :smb://[EMAIL PROTECTED]/usuari_qualsevol_que_existeixi  
sense paswd.He probat amb windows i passa el mateix.Al ser els noms d'usuari trets del cognoms la cosa no és útil.No cal dir que hem probat variacions dins el smb.conf i reiniciat el dimoni samba.
Si algú veu alguna cosa i ens ho diu estarem agraïts.**[EMAIL PROTECTED]:~$ cat /etc/samba/smb.conf[global]workgroup = PENYAserver string = %h servr (Samba %v)
update encrypted = Yesobey pam restrictions = Yespassdb backend = tdbsampasswd program = /usr/bin/passwd %upasswd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* .
syslog = 0log file = /var/log/samba/log.%mmax log size = 1000dns proxy = Noldap ssl = nopanic action = "" %dinvalid users = root
security = user[homes]comment = Home Directoriesread >create mask = 0700directory mask = 0700browseable = Nopublic = No**
GràciesXarx-- __Això funciona amb Linux (Usuari enregistrat n. 92028)Debian EtchKernel 2.6.17.13
_


Re: Usuaris de Samba

2006-09-19 Conversa Sergi Gellida
Jo no se molt de samba, pero, ¿potser tindries que tindre sobre les 
carpetes de cada usuari el permis de write tan sols activay per l'usuari 
(i no per el grup i altres)?

Els permisos de linux estam per damunt dels samba.

Salutacions.

Xarx D wrote:

 
Hola:


A vore si algú que sàpiga de samba pot fer una mirada al smb.conf seguent.

Correspon a una màquina que és vol que sigui un servidor d'arxius amb 
uns 100

usuaris diferents, cadascú té la seva carpeta, estem provant amb diferent
grup i tots els usuaris tenen smbpassword.

Volem que cada usuari nomes pugui accedir a la seva carpeta, des d'una 
estació

linux o win.

Però no acaba de funcionar. Si un usuari entra amb linux, i  a la 
linea d'entrada

del Konqueror posem:
smb://pirat/usuari1 (pirat nom del servidor)

demana el usuari i el pswd, si es correcte mostra el que hi ha a la
carpeta /home/usuari1 i queda a la linea:

smb://[EMAIL PROTECTED] /usuari1

Pero si ara canvies el 1 per un 2 entres a l'usuari2,...
pots mirar i esborrar el que et doni la gana!

Resumint tens accés a :

smb://[EMAIL PROTECTED]/usuari_qualsevol_que_existeixi


sense paswd.

He probat amb windows i passa el mateix.

Al ser els noms d'usuari trets del cognoms la cosa no és útil.

No cal dir que hem probat variacions dins el smb.conf i reiniciat el 
dimoni

samba.

Si algú veu alguna cosa i ens ho diu estarem agraïts.

**
[EMAIL PROTECTED]:~$ cat /etc/samba/smb.conf

[global]
workgroup = PENYA
server string = %h servr (Samba %v)
update encrypted = Yes
obey pam restrictions = Yes
passdb backend = tdbsam
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n
*Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* .
syslog = 0
log file = /var/log/samba/log.%m
max log size = 1000
dns proxy = No
ldap ssl = no
panic action = /usr/share/samba/panic-action %d
invalid users = root
security = user
[homes]
comment = Home Directories
read only = No
create mask = 0700
directory mask = 0700
browseable = No
public = No
**

Gràcies


Xarx

--
__
Això funciona amb Linux  (Usuari enregistrat n. 92028)
Debian Etch
Kernel 2.6.17.13 http://2.6.17.13
_




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Usuaris de Samba

2006-09-19 Conversa Lluís Gras
 Hola:

 A vore si algú que sàpiga de samba pot fer una mirada al smb.conf seguent.

 Correspon a una màquina que és vol que sigui un servidor d'arxius amb uns
 100
 usuaris diferents, cadascú té la seva carpeta, estem provant amb diferent
 grup i tots els usuaris tenen smbpassword.

 Volem que cada usuari nomes pugui accedir a la seva carpeta, des d'una
 estació
 linux o win.

 Però no acaba de funcionar. Si un usuari entra amb linux, i  a la linea
 d'entrada
 del Konqueror posem:
 smb://pirat/usuari1 (pirat nom del servidor)

 demana el usuari i el pswd, si es correcte mostra el que hi ha a la
 carpeta /home/usuari1 i queda a la linea:

 smb://[EMAIL PROTECTED]/usuari1

 Pero si ara canvies el 1 per un 2 entres a l'usuari2,...
 pots mirar i esborrar el que et doni la gana!

 Resumint tens accés a :

 smb://[EMAIL PROTECTED]/usuari_qualsevol_que_existeixi

 sense paswd.

 He probat amb windows i passa el mateix.

 Al ser els noms d'usuari trets del cognoms la cosa no és útil.

 No cal dir que hem probat variacions dins el smb.conf i reiniciat el
 dimoni
 samba.

 Si algú veu alguna cosa i ens ho diu estarem agraïts.

 **
 [EMAIL PROTECTED]:~$ cat /etc/samba/smb.conf

 [global]
 workgroup = PENYA
 server string = %h servr (Samba %v)
 update encrypted = Yes
 obey pam restrictions = Yes
 passdb backend = tdbsam
 passwd program = /usr/bin/passwd %u
 passwd chat = *Enter\snew\sUNIX\spassword:* %n\n
 *Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* .
 syslog = 0
 log file = /var/log/samba/log.%m
 max log size = 1000
 dns proxy = No
 ldap ssl = no
 panic action = /usr/share/samba/panic-action %d
 invalid users = root
 security = user
 [homes]
 comment = Home Directories
 read only = No
 create mask = 0700
 directory mask = 0700
 browseable = No
 public = No
 **

 Gràcies


Potser és un tema del rol del samba, que et diu si executes testparm com a
root ?


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Usuaris de Samba

2006-09-19 Conversa Lluís Gras
Acabo de provar-ho a casa amb la versió 3.0.23c-1 ( role PDC ) i
efectivament si empro el ioslave del smb tal que:

smb://[EMAIL PROTECTED]/usuari0

Em demana la clau samba de usuari1 i puc visualitzar el contingut del home
de usuari0 però no puc ni manipular ni crear fitxers/directoris.

La veritat és que gràcia més aviat poca :(




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Usuaris de Samba

2006-09-19 Conversa Marc

Hola, jo tampoc no en sé molt de Samba. L'única vegada que he creat un
servidoret de fitxers com el que tu dius, em va ser de molta ajuda
el webmin-samba. Aqui hi tens un exemple dels codis que em va generar.

[user1]
read list = user1, user2
writeable = yes
valid users = user1
invalid users = user3, user4
path = /X

Poster en el teu cas (100 usuaris) no és aplicable una solució així,
ja que ho has d'escriure usuari per usuari.

Veig que en alguns llocs em va posar la directiva
invalid users i en d'altres no, o sigui que potser no cal. En aquest
potser no et seria tant incòmode, no?

Salut!!!
Marc///
El 19/09/06, Lluís Gras [EMAIL PROTECTED] ha escrit:

Acabo de provar-ho a casa amb la versió 3.0.23c-1 ( role PDC ) i
efectivament si empro el ioslave del smb tal que:

smb://[EMAIL PROTECTED]/usuari0

Em demana la clau samba de usuari1 i puc visualitzar el contingut del home
de usuari0 però no puc ni manipular ni crear fitxers/directoris.

La veritat és que gràcia més aviat poca :(




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]






Re: Usuaris de Samba

2006-09-19 Conversa Manel Martínez de Arcos
A Dimarts 19 Setembre 2006 22:14, Xarx D va escriure:
  create mask = 0700
         directory mask = 0700
Vols dir que està bé això?



Re: Usuaris de Samba

2006-09-19 Conversa avisx

   [homes]
   comment = Documentos de %U
   browseable = no
   writable = yes
   create mask = 0700
   directory mask = 0700
   valid users = %U

prova amb això, ;)


Re: Usuaris de Samba

2006-09-19 Conversa avisx

també cada home de cada usuari ha de ser propietari.

2006/9/20, avisx [EMAIL PROTECTED]:

   [homes]
   comment = Documentos de %U
   browseable = no
   writable = yes
   create mask = 0700
   directory mask = 0700
   valid users = %U

prova amb això, ;)