免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3610 | 回复: 1
打印 上一主题 下一主题

[samba] 为什么使用acl设置了目录不可读,却可以删除? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-12-13 16:38 |只看该作者 |倒序浏览
搜索了一下本版,还是决定发帖求助:

配置文件如下:

  1. [global]
  2.         dos charset = cp936
  3.         display charset = UTF-8
  4.         workgroup = WORDGROUP
  5.         server string = FileServer
  6.         map to guest = Bad User
  7.                 security = user
  8.         obey pam restrictions = Yes
  9.         passdb backend = tdbsam
  10.         pam password change = Yes
  11.         passwd program = /usr/bin/passwd %u
  12.         passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
  13.         username map = /etc/samba/smbusers
  14.         unix password sync = Yes
  15.         syslog = 0
  16.         log file = /var/log/samba/log.%m
  17.         max log size = 1000
  18.         load printers = No
  19.         dns proxy = No
  20.         panic action = /usr/share/samba/panic-action %d
  21.         invalid users = root

  22. [FS]
  23.         path = /data/smbfs
  24.         valid users = @FA,@QC, @HR
  25.         read only = No
  26.         create mask = 0766
  27.         directory mask = 0766
复制代码


目录权限:

  1. root:/data/smbfs# getfacl 人力资源
  2. # file: 人力资源
  3. # owner: root
  4. # group: root
  5. user::rwx
  6. group::r-x
  7. group:HR:rwx
  8. mask::rwx
  9. other::---

  10. root:/data/smbfs# ls -l
  11. drwxrwx---+ 5 root   root    4096 2008-12-13 15:55 人力资源
复制代码


经过以上的设置,只有HR组的用户才能访问“人力资源”目录,但我突然发现其它组的用户虽然不能访问“人力资源”目录却可以删除它,吓的我一身冷汗啊。

置顶帖中有说到关于可写不可删的方法,但与我的情况不相符,我要求的是只有一个共享文件夹,里面包含的特定目录只有相应权限的用户才能读写,其它目录文件所有人都具有全部权限。
不知道有没有办法实现,如果能解决其它用户可删除目录的问题,那就完美了。

[ 本帖最后由 yuzifu 于 2008-12-13 16:44 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2008-12-15 14:44 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP