Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Mappen beveiligd delen  (gelezen 1685 keer)

lordwodan

  • Gast
Mappen beveiligd delen
« Gepost op: 2007/07/12, 17:19:45 »
Ik kom hier en daar flarden van info tegen maar er uit komen doe ik niet.

Op mijn server (kubuntu) heb ik mappen staan die ik beschikbaar wil maken voor andere systemen. (1 windows, de rest debian of kubuntu)

Op zich werkt het maar nu nog als gast. iedereen zou er dus in kunnen.

Ik zou graag willen dat alleen een toegewezen gebruiker toegang krijgt. Ben ik ingelogd als "JA"  dan zie ik de mounts en anders niet (of alleen RO)

Ook zou het prettig zijn als de mounts meteen na het starten aanwezig zijn maar dat zal me met FSTABS wel lukken.

Is het zo simpel als een groep SMBUSERS aanmaken, daar de JA account in gooien en deze account toegang geven? hoe maak ik dit werkend?

Offline kennywest

  • Lid
    • http://kennywest.blogspot.com
Mappen beveiligd delen
« Reactie #1 Gepost op: 2007/07/12, 20:56:51 »
Stel dat dit de smb.conf is op de server:
[global]
     workgroup = HOME
     security = user
     printable = no
     read only = no

[homes]
     browseable = no
     writable = yes

En op de server heb je gebruikers: bob en alice.
Op de server zorg je ook met het smbpasswd commando dat bob en alice een paswoord hebben.
In dat geval kunnen bob en alice aanloggen op de server en alleen lezen en schrijven in hun home directory. Dus /home/bob, voor bob, en /home/alice, voor alice.

lordwodan

  • Gast
Mappen beveiligd delen
« Reactie #2 Gepost op: 2007/07/13, 07:56:49 »
Dat was me gelukt.

Maar nu wil ik dat

Bob mag lezen en schrijven in /mnt/media
Guest en Alice alleen lezen.

Offline kennywest

  • Lid
    • http://kennywest.blogspot.com
Mappen beveiligd delen
« Reactie #3 Gepost op: 2007/07/13, 08:21:35 »
Voeg dan dit toe:
[public]
comment = Media driveke
path = /mnt/media/
public = yes
writable = yes
printable = no
write list = @bobZijnGroep

Hierbij behoort de gebruiker bob tot bobZinGroep en de andere gebruikers (Guest en Alice) niet.

lordwodan

  • Gast
Mappen beveiligd delen
« Reactie #4 Gepost op: 2007/07/13, 09:57:09 »
Dus als ik het goed begrijp hoef ik alleen dingen aan te passen aan de server zijde?

wanneer ik dan mount met een gebruiker vanaf de client gaat het meteen goed?

heeft elke gebruiker dan ook een eigen FSTAB op de client? zodat Bob automatisch kan mounten met bob en alice met alice?

of is er daarvoor een variabele nodig in de FSTAB

lordwodan

  • Gast
Mappen beveiligd delen
« Reactie #5 Gepost op: 2007/07/13, 10:06:48 »
oh en nog laatste vraagje:

Wellicht idioot maar waar zouden jullie de algemene shares zetten? Ik zag dat ik het nu in de home map gedaan had van de primaire gebruiker.

is het verstandiger om een nieuwe map onder de root te maken? onder VAR? wat doen jullie?

Offline kennywest

  • Lid
    • http://kennywest.blogspot.com
Mappen beveiligd delen
« Reactie #6 Gepost op: 2007/07/13, 15:05:34 »
- Op server, ja.
- Mount, ja, onmiddellijk goed.
- Neen, je hebt maar 1 fstab per fysieke PC.
- var lijkt mij goed ja, maar eigenlijk doet het er niet toe :)

lordwodan

  • Gast
Mappen beveiligd delen
« Reactie #7 Gepost op: 2007/07/13, 20:18:43 »
1 FSTAB per pc?

hoe zorg ik er dan voor dat zowel voor bob als alice hun shares automatisch met de juiste rechten worden gemount bij het inloggen op hun account?

Offline kennywest

  • Lid
    • http://kennywest.blogspot.com
Mappen beveiligd delen
« Reactie #8 Gepost op: 2007/07/14, 09:14:07 »
Hoe ik het doe:
- inloggen
- Places -> Connect to server -> gegevens intokkelen -> ok
- er verschijnt een link naar de share op de desktop
- afloggen
- klaar
- als ik even later opnieuw inlog met dezelfde gebruiker, dan staat die link nog altijd op de desktop
Je kan natuurlijk ook logon scripts schrijven.

Offline Johan van Dijk

  • Administrator
    • johanvandijk
Mappen beveiligd delen
« Reactie #9 Gepost op: 2007/07/14, 09:49:01 »
Je kan de netwerkmappen mounten in de home map van die gebruiker.
Als de rechten goed staan kan de andere gebruiker er niet bij als het goed is.

Dit kan je doen via fstab en autofs