Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: rechten en gebruikersgroepen help!?  (gelezen 981 keer)

oli456

  • Gast
rechten en gebruikersgroepen help!?
« Gepost op: 2008/01/14, 17:48:47 »
ik heb op ubuntu een map geshared via smaba. prima zichtbaar in windowsnetwerk. nu wil ik voor verschillende gebruikers verschillende (sub)mappen wel of niet zichtbaar/toegankelijk maken. heeft iemand een idee waar ik een duidelijke tutorial ofzo kan vinden? ik begrijp aanamken van groepen e.d. niet. kan dit uberhaupt wel eigenlijk?

oli456

  • Gast
rechten en gebruikersgroepen help!?
« Reactie #1 Gepost op: 2008/01/16, 11:11:10 »
niemand? eenmaal andermaal.... help!

Rune

  • Gast
rechten en gebruikersgroepen help!?
« Reactie #2 Gepost op: 2008/01/17, 15:50:02 »
Ik weet niet in hoeverre je bekend bent de rechtenstructuur onder linux.

Als je met gebruikers en groepen wilt werken, moet je eerst op linux niveau gebruikers (useradd) en groepen (groupadd) aanmaken.
En vervolgens moet je een samba account mappen (smbpasswd -a) over die users.
Vervolgens is het even aanpoten om de rechtenstructuur onder de knie te krijgen. Ik ben al heel wat unix/linux gebruikers tegen gekomen die het eigenlijk niet helemaal doorhebben.

Je kan per bestand of map rechten op 3 soorten opgeven. Owner permission, group permissions en rest permissions.

als je een 'ls -la' uitvoert en je ziet het volgende staan:
drwxr-x--- rune users Documenten
Dan moet je dat als volgt opvatten, de eigenaar is user 'rune' en er gelden rechten voor de groep 'users'
het drwxr-x--- kan je in 4-en delen nl:
d rwx r-x ---

De 'd' geeft natuurlijk aan dat het om een dir gaat.

rwx zijn de rechten voor de owner, in dit geval 'rune'. rwx staat voor read, write en execute. voor een directory bepaalt het 'x' bitje of iemand wel of niet erin mag. rwx geeft aan dat user 'rune' full access heeft.

r-x zijn de rechten voor de groep. In dit geval mag iedereen in de groep users het mapje openen (x) en de inhoud van de directory bekijken (r). Schrjiven mag niet, maar daar kunnen in de directory uitzonderingen op bestaan. (rechten zijn niet recursief).

--- zijn de resten voor de rest (dus iedereen behalve de owner en de leden van de groep 'users'). In dit geval mogen die helemaal niets. Ze zien het mapje wel, maar kunnen er niet in. (Het grappige is als je hier RWX instelt en bij groep R-X je de leden van 'users' minder rechten hebben dan de rest. Zo kun je bv. ook een blacklist groep gebruiken.)

Deze rechten gelden ook via samba, maar volgens mij kun je vanaf een windows machine die rechten niet helemaal lekker aanpassen. (geen ervaring mee, gebrek aan windows machine). Je kan op een linux doos geen rechten instellen voor verschillende groepen, 1 owner, 1 groep en de rest.

Geen idee of je hier iets aan hebt. Het is heel erg wennen om met die rechten om te gaan.

Offline darko

  • Lid
rechten en gebruikersgroepen help!?
« Reactie #3 Gepost op: 2008/01/17, 16:22:44 »
Als ik het goed heb, is er ook een los pakket ACL dat je kunt installeren. Deze geeft je standaard Access Control Lists.  Ik heb er zelf nooit iets meegedaan, maar ik heb 's in zo'n Linux-boek voor exWindowers gelezen, dat je daarmee meerdere groepen en gebruikers de toegang tot een bestand of map kunt toezeggen of ontzeggen, eigenlijk wat je standaard in NT hebt.

Maar er zitten wat voorwaarden aan, want het is geloof ik gekoppeld aan de SELinux-kernel uitbreidingen e.d. en die zitten er pas vanaf een bepaalde versie in.

Maar in zijn algemeenheid: heb je al eens gegoogled, want een simpele opdracht als "Samba handleiding" geeft toch wel erg veel bruikbare links.