<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Samba, ext4: права доступа на нескольких пользователей.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2770.html</link>
    <description>Здравствуйте!&lt;br&gt;Для каждого отдела создана своя группа: div1, div2, ....&lt;br&gt;В группах созданы пользователи:&lt;br&gt;div1: d1user1, d1user2, ...&lt;br&gt;div2: d2user1, d2user2, ...&lt;br&gt;&lt;br&gt;Есть шара, в которой созданы папки. Доступ к папкам разделён по группам (т.е. владельцами папок установлены соответствующие группы):&lt;br&gt;folder1 - div1&lt;br&gt;folder2 - div2, ... &lt;br&gt;На папки выставлены права 775.&lt;br&gt;Пользователи отделов имеют полный доступ к своим папкам и доступ только-чтение к папкам других отделов.&lt;br&gt;&lt;br&gt;Внутри папки folder1 есть папка exception.&lt;br&gt;К этой папке нужно дать полный доступ пользователям из разных групп (пусть это будут пользователи d1user1, d2user2).&lt;br&gt;&lt;br&gt;Думал сделать так: создаём ещё одну группу sharedgroup (далее сокращенно sg), в неё добавляем пользователей d1user1 и d2user2.&lt;br&gt;Владельцем папки folder1/exception делаем группу sg, на папку устанавливаем права 770.&lt;br&gt;Беда в том, что в папку folder1/exception всё равно могут вносить изменения пользователи группы div1.&lt;br&gt;Как ограничить доступ к этой вложенной папке лишь определённому </description>

<item>
    <title>Samba, ext4: права доступа на нескольких пользователей. (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2770.html#5</link>
    <pubDate>Mon, 10 Mar 2025 15:27:16 GMT</pubDate>
    <description>&amp;gt; Какие могут быть альтернативы? На винду переходить?&lt;br&gt;&lt;br&gt;Думалось, что на самбе из-за винды и сидите.&lt;br&gt;Тогда почему бы не NFS?&lt;br&gt;Я как любитель SSH пошёл по пути SSHFS, что костыли, да, но мне так проще разграничивать доступ и хоть какая-то надежда на безопасность. А хомячки будут жрать что дают, никуда не денутся)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Samba, ext4: права доступа на нескольких пользователей. (stakado)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2770.html#4</link>
    <pubDate>Mon, 10 Mar 2025 10:45:59 GMT</pubDate>
    <description>&amp;gt; То, что ты хочешь, нужно решать установкой расширенных списков контроля доступа (ACL) &lt;br&gt;&amp;gt; для файлов и каталогов.  Читай про утилиту  setfacl и &lt;br&gt;&amp;gt; getfacl &lt;br&gt;&amp;gt; Но это сложновато, в плане тестов прав тоже не просто,  повторюсь &lt;br&gt;&amp;gt;  лучше избежать этого.&lt;br&gt;&lt;br&gt;Ув. &#064;ipmanyak, спасибо Вам большое!&lt;br&gt;Именно из-за extended ACL права и работали не так, как указано обычным linux-правами.&lt;br&gt;Extended ACL уже были назначены на папку. Почитал помощь с Убунты, мануал по setfacl/getfacl и всё получилось.&lt;br&gt;Вроде не сложно и очень даже гибко - можно кому угодно любые права на файлы/папки назначать.&lt;br&gt;</description>
</item>

<item>
    <title>Samba, ext4: права доступа на нескольких пользователей. (stakado)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2770.html#3</link>
    <pubDate>Mon, 10 Mar 2025 05:21:29 GMT</pubDate>
    <description>&amp;gt; Каким образом пользователи без группы sharedgroup могут вносить изменения в папку с &lt;br&gt;&amp;gt; группой sharedgroup?&lt;br&gt;&lt;br&gt;Вот это и не понятно, собственно вопрос в этом и есть. Как пользователь, не относящийся к группе может записывать в папку, где права выставлены 770 (и ещё раз - пользователь не входит в группу, которая является владельцем папки).&lt;br&gt;&lt;br&gt;&amp;gt;Вот и думай.&lt;br&gt;&lt;br&gt;Думал, уже думалку сломал - потому и пишу сюда&lt;br&gt;&lt;br&gt;&amp;gt; Советовать выкидывать samba не буду, сам решишь.&lt;br&gt;&lt;br&gt;Какие могут быть альтернативы? На винду переходить?&lt;br&gt;</description>
</item>

<item>
    <title>Samba, ext4: права доступа на нескольких пользователей. (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2770.html#2</link>
    <pubDate>Sat, 08 Mar 2025 13:13:39 GMT</pubDate>
    <description>&amp;gt; Беда в том, что в папку folder1/exception всё равно могут вносить изменения пользователи группы div1.&lt;br&gt;&lt;br&gt;Каким образом пользователи без группы sharedgroup могут вносить изменения в папку с группой sharedgroup? Вот и думай.&lt;br&gt;Советовать выкидывать samba не буду, сам решишь.&lt;br&gt;</description>
</item>

<item>
    <title>Samba, ext4: права доступа на нескольких пользователей. (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2770.html#1</link>
    <pubDate>Tue, 04 Mar 2025 15:25:22 GMT</pubDate>
    <description>&amp;gt; Буду благодарен любым советам!&lt;br&gt;&lt;br&gt;Совет простой, лучше вынести папку exeption в отдельную самостоятельную папку и шару и дать права тем кому нужно, лучше группу создать  отдельную.  Чем проще, тем лучше и спокойнее живется админу. Избегай этого всегда. Хотелки юзеров в этом плане лучше сразу пресекать на корню, мотивацию сам придумай.  &lt;br&gt;Если  такие вещи не документировать (права на вложенные папки), то при миграции  папок в другое место или на другой сервер, об этом никто не вспомнит. А если придет другой админ, то он вообще об этом знать не будет. &lt;br&gt;&lt;br&gt;То, что ты хочешь, нужно решать установкой расширенных списков контроля доступа (ACL) для файлов и каталогов.  Читай про утилиту  setfacl и getfacl&lt;br&gt;Но это сложновато, в плане тестов прав тоже не просто,  повторюсь  лучше избежать этого.&lt;br&gt;&lt;br&gt;Небольшой ликбез есть  здесь  https://help.ubuntu.ru/wiki/access_control_list&lt;br&gt;статьи получше сам найдешь, если захочешь.&lt;br&gt;</description>
</item>

</channel>
</rss>
