<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Samba не срабатывают права на файл</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2041.html</link>
    <description>Второй день бьюсь над задачей. Перечитал кучу советов и уже окончательно запутался во всём. Подскажите в конкретном решении, как мне кажется, очень простой задачи:&lt;br&gt;&lt;br&gt;Есть расшаренный ресурс самбы. Необходимо внутри него разграничить права. На ресурс могут заходить только доверенные лица, создавать файлы и папки, но удалять и изменять файлы может только владелец/автор этих файлов. Вот с последним загвоздка&lt;br&gt;&lt;br&gt;smb.conf следующий:&lt;br&gt;==============================&lt;br&gt;path = some/pat/to/dir&lt;br&gt;valid users = admin,buh1,buh2&lt;br&gt;write users = admin,buh1,buh2&lt;br&gt;read only = no&lt;br&gt;create mask = 0744&lt;br&gt;force create mode = 0744&lt;br&gt;directory mask = 0754&lt;br&gt;wide links = yes&lt;br&gt;==============================&lt;br&gt;&lt;br&gt;Но при попытке создать файл из под любого пользователя, он создаётся с правами 0764 -rwxrw-r-- и получается что любой пользователь из группы может удалить этот файл.&lt;br&gt;</description>

<item>
    <title>Samba не срабатывают права на файл (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2041.html#10</link>
    <pubDate>Fri, 26 Jun 2009 18:38:27 GMT</pubDate>
    <description>В классических rwx правах для этого служит sticky bit на директорию. Если включены какие-либо ACL/MAC, то можно через них. Как это используется/игнорируется самбой надо читать в ее мане в разделе про отображение никсовых прав в виндовые ACL.&lt;br&gt;</description>
</item>

<item>
    <title>Samba не срабатывают права на файл (Alexpap)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2041.html#9</link>
    <pubDate>Fri, 26 Jun 2009 10:21:26 GMT</pubDate>
    <description>У меня другой вопрос, есть расшаренный ресурс, права одни - write list = &#064;emit&lt;br&gt;В этой группе несколько человек (из них два какбы главные). Подключаются они нормально. В шаре есть папка, к которую все должны иметь права на запись. НО там есть файл (настроечный), который нужно запретить на удаление и изменение всем, кроме этих двоих людей. Как сделать, чтобы остальные его не могли удалить! Запрещаю на запись - работает, но он удаляется!!! Причем мне нужно, чтобы они могли его читать. Права -rw-rw-r-- на нем не спасают от удаления. Изменять права могу везде и на ufs и на самбе. Не подскажите как намудрить, чтобы этот файлик (не в корне, а след папке на шаре), запретить на удаление.&lt;br&gt;</description>
</item>

<item>
    <title>Samba не срабатывают права на файл (Sergetv)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2041.html#8</link>
    <pubDate>Wed, 01 Apr 2009 09:59:52 GMT</pubDate>
    <description>А если с каталоге на который установлен  stiky-бит пользователь создает свой каталог и туда пишет файлы - из этого каталога снова могут удалять удалять все.&lt;br&gt;Может кто-то подскажет Samba умеет сама ставить stiky-бит на создаваемые каталоги (что-то мне говорит что вряд-ли) и как тогда эту проблему решаете, коллеги?&lt;br&gt;</description>
</item>

<item>
    <title>Samba не срабатывают права на файл (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2041.html#7</link>
    <pubDate>Fri, 27 Mar 2009 17:28:18 GMT</pubDate>
    <description>man chmod/chown были моим единственным руководством на тему permissions/owner, ну и эксперименты конечно же. Если честно, несмотря на DOSовское прошлое, как то естественно предположил, что на удаление влияют биты w и x на директориях, а не на самом файле. Наверное помогло умение мыслить логически. Чтение манов позволит вас узнать еще пару полезных моментов, о которых в случае прямого ответа вы бы остались в неведении. Заметьте что эти маны очень короткие, man по bash или iptables я бы читать не посоветовал. &lt;br&gt;&lt;br&gt;Когда-то на одной работе удивлялся тесту на знание permissions для сисадминов, однако чем дальше, тем чаще вижу, что такая простая вещь для многих китайская грамота. И плодят эти ребята ACL где надо и где не надо. &lt;br&gt;</description>
</item>

<item>
    <title>Samba не срабатывают права на файл (ck80)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2041.html#6</link>
    <pubDate>Fri, 27 Mar 2009 11:58:01 GMT</pubDate>
    <description>&amp;gt;Пора вам прочитать man chmod и вообще что-нибудь по стандартным правам в &lt;br&gt;&amp;gt;никс системах. Обратите внимание на sticky-бит. &lt;br&gt;&lt;br&gt;Спасибо, то что надо. Установил sticky-bit командой chmod +t /путь/к/папке и теперь удалять может только автор.&lt;br&gt;&lt;br&gt;От вас я хотел получить конкретный ответ, типа этого:&lt;br&gt;&lt;br&gt;---------------------------------------------------------------------------------------&lt;br&gt;Бит sticky. Никак не расшифровывается, переводится как &quot;липкий&quot;. :-) &lt;br&gt;Выглядит в permissions как ********t (если вместе с битом x для &quot;всех остальных&quot;) или ********T (если соответствующего бита x нет). &lt;br&gt;&lt;br&gt;Для директорий его смысл заключается в том, что удалить файл из такой директории (или переименовать) может только владелец файла. Напомню, что в обычном случае (без такого бита) возможность удалять файлы (как и создавать) определяется правом записи (бит w) на директории. То есть, если какой-либо юзер принадлежит к категории, для которой разрешена запись в директорию, он может удалить в ней любой файл, независимо от атрибутов</description>
</item>

<item>
    <title>Samba не. Винда да. (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2041.html#5</link>
    <pubDate>Fri, 27 Mar 2009 11:26:46 GMT</pubDate>
    <description>&amp;gt;Пора вам прочитать man chmod&lt;br&gt;&lt;br&gt;В мане не написано, что &quot;в никсах&quot; для удаления файла нужны права на запись на содержащую его _директорию_. В отличие от Win/Dos, где read-only _файл_ не удаляется, но преспокойно удаляется writable файл из r/o директории. В Lin* -- всё наоборот.&lt;br&gt;&lt;br&gt;&amp;gt; и вообще что-нибудь по стандартным правам в никс системах.&lt;br&gt;&lt;br&gt;Где про этот нюанс &quot;вообще&quot; может быть написано?...&lt;br&gt;&lt;br&gt;И кстати, как самба меняет (и меняет ли?) семантику файловой системы для ничего не подозревающих &#091;виндовых&#093; програм и пользователей?&lt;br&gt;</description>
</item>

<item>
    <title>Samba не срабатывают права на файл (ptr)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2041.html#4</link>
    <pubDate>Fri, 27 Mar 2009 08:10:07 GMT</pubDate>
    <description>&amp;gt;Пора вам прочитать man chmod и вообще что-нибудь по стандартным правам в &lt;br&gt;&amp;gt;никс системах. Обратите внимание на sticky-бит. &lt;br&gt;&lt;br&gt;На самом деле эта задача куда красивее и проще решается через ACL. Точнее простановкой Default ACL на директорию.&lt;br&gt;</description>
</item>

<item>
    <title>Samba не срабатывают права на файл (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2041.html#3</link>
    <pubDate>Tue, 24 Mar 2009 08:13:10 GMT</pubDate>
    <description>Пора вам прочитать man chmod и вообще что-нибудь по стандартным правам в никс системах. Обратите внимание на sticky-бит. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Samba не срабатывают права на файл (ck80)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2041.html#2</link>
    <pubDate>Tue, 24 Mar 2009 07:47:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;create mask &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;Note that this parameter does not apply to permissions set by Windows &lt;br&gt;&amp;gt;NT/2000 ACL editors. If the administrator wishes to enforce a mask &lt;br&gt;&amp;gt;on access control lists also, they need to set the security &lt;br&gt;&amp;gt;mask. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;Default: security mask = 0777 &lt;br&gt;&lt;br&gt;Security Mask = 0744 сработало. Права теперь правильно выставляются. Но по-прежнему user2 может удалить файл созданный user1.&lt;br&gt;&lt;br&gt;Права на директорию в файловой системе полные стоят. &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
