免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 951 | 回复: 3
打印 上一主题 下一主题

[服务应用] samba权限问题,很奇怪啊! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-10-16 17:52 |只看该作者 |倒序浏览
本帖最后由 jgh2008 于 2015-10-16 17:57 编辑

大概情况如下:

一级目录standard  下面有二级目录 test

standard权限如下:

drwxr-s---+  5 root   standard         4096 10月 16 16:48 standard

[root@file data]# getfacl standard/
# file: standard/
# owner: root
# group: standard
# flags: -s-
user::rwx
user:std02w:r-x
user:std02r:r-x
group::r-x
mask::r-x
other::---

也就是说允许standard群组成员及 std02w,std02r两个用户只读进入一级目录standard,这一层是正常的,都只能读取进入,不能写。

test权限如下:

drwxrwx---  2 root standard 4096 10月 16 17:29 test

[root@file standard]# getfacl test
# file: test
# owner: root
# group: standard
user::rwx
group::rwx
other::---

也就是说test目录,除了standard群组成员,其他人无权限访问,而实际上std02w,std02r可以正常进入,std02w还可以正常写入。

smb.conf里对standard目录的权限如下:

force group = standard
        valid users = @standard,std02w,std02r
        write list = @standard,std02w
        read list = std02r
        create mask = 0770
        directory mask = 0770
        force create mode = 0770
        force directory mode = 0770

我的问题是:

为何std02w能进入test目录,并具有写入权限,std02r也能只读访问test目录,按理说这两个用户不是应该无权访问test才对吗?
而且我再三确定 std02w,std02r不在standard群组中,还有奇怪的是,test的所属组,我改成root或standard群组,以上两个用户都能访问(并无权限啊),改成其它群组或去掉群组的权限,就不能访问了,属于正常的现象了。

显示test目录并没有权限的两个用户,为何可以访问呢?请各位大侠指教下。

论坛徽章:
0
2 [报告]
发表于 2015-10-16 22:42 |只看该作者
standard的SGID在起作用吧?

论坛徽章:
0
3 [报告]
发表于 2015-10-16 23:45 |只看该作者
jy02150795 发表于 2015-10-16 22:42
standard的SGID在起作用吧?


不是,sgid的作用是在有权限写稿的情况下,在目录下所建的文件和上层目录有一样的群组属性,首先要有访问的权限才行,这里明明没有权限啊

论坛徽章:
0
4 [报告]
发表于 2015-10-17 00:45 |只看该作者
回复 3# jgh2008


找到问题了,force group的问题,谢谢


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP