Re: [Linux-ag] samba kullanici haklari

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: osgur gursoy (lowopacity@yahoo.com)
Date: Tue 11 Oct 2005 - 14:52:41 EEST


 oncelikle iki komut yazmak zor degil ama 4 gun
boyunca kac komut yazdigimi hatirlamiyorum. Kac
dokuman okudugumu da. Ancak sorunu cozebilmis degilim.
Sorunun kaynagini bulmak icin guestleri root
yetkisiyle donattim. Guvenlik aciginin farkindayim.
Sizin verdiginiz adresteki duzenlemeleri yaptim. yani,
smb.conf asagidaki gibi oldu:
//-------------------------------------------
[global]
        workgroup = WORKGROUP
        security = SHARE
        null passwords = Yes
        guest account = depocu
        passdb backend = guest
        mangle case = Yes

[netlogon]
        comment = Sistemle ilgili dosyalar
        path = /export/netlogon
        write list = root
        guest ok = Yes

[depo]
        comment = Dosya Deposu
        path = /export/depo
        write list = guest
        force user = depocu
        force group = users
        read only = No
        guest ok = Yes
//------------------------------------

daha sonra ise,
sirasiyla;
//-----------------------------------------

[root@linux_server /]# cd /
[root@linux_server /]# mkdir export
[root@linux_server /]# cd export
[root@linux_server export]# ls
[root@linux_server export]# mkdir netlogon
[root@linux_server export]# /usr/sbin/useradd -g users
-d /export/depo depocu
[root@linux_server export]# passwd -l depocu
Locking password for user depocu.
passwd: Success
[root@linux_server export]# /usr/sbin/useradd -g users
-d /dev/null -c "analiz" -s
/usr/sbin/useradd: option requires an argument -- s
Usage: useradd [-u uid [-o]] [-g group] [-G group,...]
               [-d home] [-s shell] [-c comment] [-m
[-k template]]
               [-f inactive] [-e expire]
               [-p passwd] [-M] [-n] [-r] [-l] name
       useradd -D [-g group] [-b base] [-s shell]
               [-f inactive] [-e expire]

//--------------------------------------
islemlerini gerceklestirdim. Dikkat ettiyseniz son
islemde bi hata verdi. (tum yapilanlari sizin
belirttiginiz dokumandan yapiyorum sirasiyla)
Hata olusturan satir bilgisayarin domain logon olmasi
ile ilgili oldugundan calistirmasam da farketmez diye
dusunmekteyim, zira benim sistemim workgroup. Sizin
belirtmis oldugunuz belgede yer alan smb.conf
dosyasindaki;
domain logons = yes
ibaresini de kaldirdigimi gormussunuzdur. Bunun yani
sira yaptigim tek degisiklik workgroup adi olarak
WORKGROUP secmemdir. Devam edecek olursam,
belirtmis oldugunuz belgede gecen ayarlarin [GLOBAL]
bolumunun sonunda yer alan;
mangle case = Yes
ibaresinin;
[root@linux_server export]# smbclient -L localhost -U%

tarafindan hata olduguna dair;
//---------------------------------------
Unknown parameter encountered: "mangle case"
Ignoring unknown parameter "mangle case"
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.0.14a-2]

        Sharename Type Comment
        --------- ---- -------
        netlogon Disk Sistemle ilgili
dosyalar
        depo Disk Dosya Deposu
        IPC$ IPC IPC Service (Samba
3.0.14a-2)
        ADMIN$ IPC IPC Service (Samba
3.0.14a-2)
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.0.14a-2]

        Server Comment
        --------- -------
        ANA ana
        OSGURSAMBA Osgur's Samba Server

        Workgroup Master
        --------- -------
        WORKGROUP OSGURSAMBA
//--------------------------------------------------

mesajini vermesi.
sonucta;
//----------------------------------------
[root@linux_server export]# ls -l
total 16
drwxrwxrwx 2 depocu users 4096 Oct 11 14:17 depo
drwxr-xr-x 2 root root 4096 Oct 11 14:16 netlogon
[root@linux_server export]#
//-------------------------------------------

ile de gorulebiilecegi gibi depo klasorunde yazma
hakki herkes icin var.

drwxrwxrwx 4 root root 4096 Oct 11 14:17
export

export klasorunde de var. ve kullanici olarak,

depocu:x:502:100::/export/depo:/bin/bash

kullanicisi yaratilmis durumda. simdi,
ben linux makinamdan,
Computer->Network->OSGURSAMBA->Depo
klasorune cok rahat bir sekilde ilerlerken Depo
icerisinde bir klasor yaratmaya calistigimda
"You Don't Have permissions to write to the
destination"
hatasini aliyorum. ben nereyi atliyorum ?
nerede hata yapiyorum ? bu hata samba harici bir hata
olabilir mi?
"guest account = depocu"
yerine
"guest account = root"
desem de ayni hatayi aliyorum. yaklasik 15 ayri hazir
konfigurasyon dosyasi denedim. hepsinde ayni hatayi
aldim. sadece ve sadece
[tmp]
        path = /tmp
        writeable = yes
        browseable = yes
        guest ok = yes

klasorune yazabildim. ama ayarlarinda, diger
paylastirdigim klasorlerden hic bir farki yoktu.
Bu kadar uzun oldugu icin ozur dilerim, amacim hem
sorundan kurtulmak hem de baskasinin basina gelirse
diye bir yandan da uzun uzun anlatmakti. Tesekkur
ederim.

--- Nilgün Belma Bugüner <nilgun@belgeler.gen.tr>
wrote:

> Selam,
>
> Sal 11 Eki 2005 13:43 sularında, osgur gursoy
> şunları yazmıştı:
> > aynen oyle de yaptim simdi.
> > Gercekten baska bi ayar yok degil mi burada yapmam
> > gereken ?
> > kendi yapilandirma ayarlarimin son sekli aynen
> soyle :
> > ----------------------------------------------
> > [global]
> > guest account = root
> > netbios name = OsgurSamba
> > server string = Osgur's Samba Server
> > writeable = yes
> > socket options = TCP_NODELAY
> > workgroup = WORKGROUP
> > os level = 20
> > encrypt passwords = yes
> > security = share
> > public = yes
> >
> >
> > [paylasim]
> > path = /paylasim
> > write list = root
> > force user = root
> > force group = root
> > read only = No
> > guest ok = Yes
>
> Veri güvenliği önemli değilse, sadece paylasim'i
> değil, tüm ayarları
> verdiğim adresteki gibi yapın.
>
> Ama sistem güvenliğini de bozmayın: guest'i root
> yapmayın.
> Bu windows kullanıcılarına root yetkisi vermek
> demek. Yeni
> bir kullanıcı tanımlamak için iki komut vermek
> çok mu zor?
>
>
> Esen kalın,
> Nilgün
>
> > _______________________________________________
> Linux-ag mailing list
> Linux-ag@liste.linux.org.tr
> http://liste.linux.org.tr/mailman/listinfo/linux-ag
>

                
__________________________________
Start your day with Yahoo! - Make it your home page!
http://www.yahoo.com/r/hs

_______________________________________________
Linux-ag mailing list
Linux-ag@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-ag


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.