WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 20.07.2001, 13:19   #11
schera
Veteran
 
Registriert seit: 03.07.2000
Alter: 47
Beiträge: 430


Reden Geschafft ...

Danke an alle,

hab einfach unter KDE Browser die Permission Others auf Write gesetzt ... somit kann auch user gh zugreifen und schreiben und Apache funkt auch noch ...
nur denke ich daß dies nicht die sicherste Art ist eine Freigabe zu machen ...
writelist = root, gh funkt nicht ... leider aber thx

schera
schera ist offline   Mit Zitat antworten
Alt 20.07.2001, 14:23   #12
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

Hi!

@schera

Nachtrag:
Hab' mir grad' ein wenig Zeit genommen und Deine Situation nachgebaut. Meine Lösung wäre vielleicht punkto Sicherheit vorzuziehen.

Also: Besitzer des Verzeichnisses /usr/local/http/htdocs ändern auf 'gh' oder besser auf einen eigens angelegten 'Webadmin' mit
'chown -R derbetreffendeUser /usr/local/http/htdocs'
d.h. Besitzer des Verzeichnisses und aller Dateien wird 'derbetreffendeUser' die Gruppe bleibt auf 'root'!

Für die Testshare genügt:
[Testshare]
path = /usr/local...
writeable = Yes

denn den Apache stört's nicht, wenn htdocs nicht root gehört.

Grüße

Manx
MANX ist offline   Mit Zitat antworten
Alt 20.07.2001, 14:29   #13
servman
Master
 
Registriert seit: 20.06.2001
Ort: Wien/Heimschuh
Alter: 48
Beiträge: 615

Mein Computer

servman eine Nachricht über ICQ schicken servman eine Nachricht über MSN schicken servman eine Nachricht über Skype™ schicken
Standard

versuche unter [global] folgenden eintrag hinzuzufügen:
encrypt passwords = yes
servman ist offline   Mit Zitat antworten
Alt 20.07.2001, 20:32   #14
artemisia
Elite
 
Registriert seit: 07.02.2001
Beiträge: 1.441


Standard

@schera

welche distribution verwendest du?
ich weiß, das bei der 6.4er von suse das tool swat einen bug hat. eine neues swat liegt als rpm-file auf dem suse server.

greetz artemisias

ps: besondere greetz an manx
artemisia ist offline   Mit Zitat antworten
Alt 20.07.2001, 20:38   #15
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

@artemisias

Die Grüße gehen natürlich zurück .
Und noch eine Frage, da ich mich ja selber mit Samba noch herumspiele, bezüglich 'schera's' Problem. Wie löst man die Rechtefrage am professionellsten?
Einen Webadmin als Besitzer der Verzeichnisse oder vielleicht eine Webadmin Gruppe??

Greetz
Manx
MANX ist offline   Mit Zitat antworten
Alt 20.07.2001, 21:26   #16
artemisia
Elite
 
Registriert seit: 07.02.2001
Beiträge: 1.441


Standard

sers Manx

....*smile.......

da haste aber ein thema angesprochen........

vielleicht solltest du am anfang einen einzelnen user unter unix/linux einrichten. damit kannst du unter samba eine verzeichnisfreigabe erstellen, die das basisverzeichnis des benutzers verwendet und dabei den zugriff mit der option valid users auf diesen benutzer begrenzt:

[manx]
path = /home/manx
comment = my home is my castle
writeable = yes
valid users = manx

wenn du den parameter guest ok weg läßt, darf nur der benutzer manx auf das verzeichnis zugreifen.

mit valid users kann du auch mehrere benutzer freischalten, indem du sie durch leerzeichen getrennt aufführst. auch gruppennamen sind zulässig. wenn du gruppennamen anwendest, kannst du im abschnitt [global] durch die option invalid users bestimmte benutzer ausschalten. grundsätzlich gibt es so viele möglichkeiten, die auch alle etwas professionelles haben, daß dieser thread damit gesprengt würde, wenn alles angesprochen werden würde.
zb gibt es allein drei unterschiedliche sicherheits-modi:
share, user, server
die frage ist, ob samba benutzerorientiert oder rechnerorientiert installiert werden soll. im übrigen, falls du ca 540 ats über hast, folgende empfehlung:

samba von robert eckstein, david collier-brown & peter kelly aus .... na woher wohl....richtig...
aus meinem lieblingsverlag o'reilly (grummelz, ich bekomm immer noch keine tantiemen).
isbn 3 89721 161 0

greetz artemisias
artemisia ist offline   Mit Zitat antworten
Alt 20.07.2001, 21:44   #17
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

Hi artemisias!

Erstmals danke für die prompte ausführliche Antwort.
Literaturmäßig bin ich schon eingedeckt: "Das SAMBA Buch" von Olaf Borkner-Delcarlo, Verlag: SuSE-Press, ISBN 3-934678-22-X, das ich auch sehr empfehlen kann.

Ich wollt' auch keinen neuen Thread anfangen, sondern nur 'schera's'
Frage etwas ausdehen.

Er wollte ja /usr/local/http/htdocs mit Schreibzugriff freigeben.
Das Verzeichnis und die Dateien gehören root.
Wenn ich richtig informiert bin, baut Samba auf den Unixdateirechten auf. D.h. als User xy kann ich normal in Linux auch in dieses Verzeichnis nichts reinschreiben, sondern eben nur der root. Und da hilft im Samba auch kein 'write list = xy' oder eine andere Maske ...

Und jetzt geht's eben um die Lösung, von denen es sicher viele gibt.
Schera hat die Dateirechte auf 777 gesetzt, was zwar funktioniert, aber die Dateirechtephilosophie von Unix über Bord schmeißt.

Meinen Vorschlag kann man eh oben lesen. Wollt' eigentlich nur wissen, wie frau das lösen würde .

Grüße

Manx
MANX ist offline   Mit Zitat antworten
Alt 20.07.2001, 22:34   #18
artemisia
Elite
 
Registriert seit: 07.02.2001
Beiträge: 1.441


Standard

sers Manx und sers schera

will der benutzer gh oder webadmin die documente des webservers bearbeiten oder warum soll die freigabe des entsprechenden verzeichnisses erfolgen? wenn ja, muß tatsächlich ein benutzer angelegt werden, der zur gruppe root gehört. dann sollte aber aus sicherheitsgründen unbedingt mit kennwörtern gearbeitet werden. sicherer ist es natürlich, die documente direkt auf dem webserver zu bearbeiten. eine andere sichere methode besteht darin, samba mit ssl zu konfigurieren. damit wird der komplette verkehr zwischen server und client verschlüsselt. ist aber wesentlich aufwendiger zu konfigurieren. auf keinen fall sollten die rechte auf 777 gesetzt werden, damit ist der manipulation tür und tor geöffnet...

ein paar kleine tipps zu kennwörtern:
da w2k und nt mit verschlüsselten kennwörtern arbeiten, sollte der [global] abschnitt folgende zeilen enthalten:

[global]
security = user
encrypt passwords = yes
smb passwd file = /usr/local/samba/private/smbpasswd

vorausgesetzt samba ist unter /usr/local/samba installiert, ansonsten muß der pfad angepaßt werden.

um einen linuxbenutzer automatisch im richtigen format in die smbpasswd einzutragen, existiert das gleichnamige prog smbpasswd, das mit samba ausgeliefert wird.

greetz artemisias

wünsche allen ein schönes we, ich geh nun in urlaub )
artemisia ist offline   Mit Zitat antworten
Alt 20.07.2001, 23:09   #19
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard Thx!

... na dann mal 'nen schönen Urlaub!

Auf Wiederlesen,

Manx
MANX ist offline   Mit Zitat antworten
Alt 23.07.2001, 10:29   #20
schera
Veteran
 
Registriert seit: 03.07.2000
Alter: 47
Beiträge: 430


Standard

encrypt passwords = yes
hab ich schon eingetragen ...
MANX thx das funkt perfekt und glaub so is wohl besser als ich´s zuvor gehabt hab.

Weiters noch Danke an alle die sich diesem Problem angenommen haben!

Grüße,

schera
schera ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:37 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag