找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 7297|回复: 17

关于samba的使用疑问

[复制链接]
发表于 2021-12-29 20:51 | 显示全部楼层 |阅读模式
1、openwrt路由器,自建了个新用户liu并设置密码,在分区sda1下建立新文件夹xiazai

将xiazai权属给用户liu
chown liu /mnt/sda1/xiazai
chgrp  liu /mnt/sda1/xiazai



那么在samba里

终端的pad或者电视 访问这个xiazai文件夹都要用户名liu和密码,即使创建权限掩码和目录都给0777,其他的用户也访问不了啊,更不用说修改了?

所以在samba里,创建权限掩码和创建目录掩码有什么意义呢?


2、或者哪位大神教一下

如何设置samba,才能实现openwrt ,共享文件夹下,有些文件我只想自己看,不想让局域网其他用户看,怎么操作呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
发表于 2021-12-30 01:29 | 显示全部楼层
文件夹的本机用户权限,和
文件夹的共享权限的
共同制约…

取两者严格的部分
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2021-12-30 01:32 | 显示全部楼层
假设文件夹本地权限只有A能读写,
而它的samba共享用户为B

则从网络上连接过来的时候,
无法读写…因为B对该文件夹没有权限
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2021-12-30 01:35 | 显示全部楼层
假设本地文件夹权限为777
但是共享设置里只有B有读写权限,

则网络访问时,除了B用户,其他用户不能读写
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2021-12-30 01:39 | 显示全部楼层
问题2

在你设置smb共享的某一节(某一个共享目录)的配置里,
allow-user只设定为A用户即可,
则其他用户通过网络无法访问该目录…

同上面的假设情景2

点评

谢谢你的回复 是哪个文件?是/etc/config/samba?这个文件? 我在网页web里设置了sda1只允许A用户,打开/etc/config/samba这个文件 config sambashare option users 'A' 没有找到allow-user  详情 回复 发表于 2021-12-30 21:08
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2021-12-30 21:08 | 显示全部楼层
gaze 发表于 2021-12-30 01:39
问题2

在你设置smb共享的某一节(某一个共享目录)的配置里,

谢谢你的回复

是哪个文件?是/etc/config/samba?这个文件?

我在网页web里设置了sda1只允许A用户,打开/etc/config/samba这个文件
config sambashare
option users 'A'

没有找到allow-user
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2021-12-30 22:23 | 显示全部楼层
iridescentray 发表于 2021-12-30 21:08
谢谢你的回复

是哪个文件?是/etc/config/samba?这个文件?

各种版本的Linux可能不同,
例如在
smb.conf里面,
确实是,参数应该是
valid users = abcdef

点评

你刚刚举的例子,是全局设置,并不是某个共享文件的用户设置  详情 回复 发表于 2021-12-30 22:40
感谢!.............  详情 回复 发表于 2021-12-30 22:25
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2021-12-30 22:25 | 显示全部楼层
gaze 发表于 2021-12-30 22:23
各种版本的Linux可能不同,
例如在
smb.conf里面,

感谢!.............
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2021-12-30 22:32 | 显示全部楼层
iridescentray 发表于 2021-12-30 22:25
感谢!.............

不客气,
祝你成功…
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2021-12-30 22:40 来自手机 | 显示全部楼层
gaze 发表于 2021-12-30 22:23
各种版本的Linux可能不同,
例如在
smb.conf里面,

你刚刚举的例子,是全局设置,并不是某个共享文件的用户设置

点评

举例如下: =========================================== ..... guest account = nobody # 设置guest用户 读写smb文件到系统里所用的 用户名(权限) ...... [smb-share1] comment = share1-all  详情 回复 发表于 2021-12-31 09:46
这个可以在每个【节段】里设置, 就是,不同的共享目录要设置不同的权限。  详情 回复 发表于 2021-12-31 09:44
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2021-12-31 09:44 | 显示全部楼层
iridescentray 发表于 2021-12-30 22:40
你刚刚举的例子,是全局设置,并不是某个共享文件的用户设置

这个可以在每个【节段】里设置,

就是,不同的共享目录要设置不同的权限。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2021-12-31 09:46 | 显示全部楼层
本帖最后由 gaze 于 2021-12-31 09:50 编辑
举例如下:

===========================================

.....
guest account = nobody
# 设置guest用户 读写smb文件到系统里所用的 用户名(权限)
......

[smb-share1]
   comment = share1-all
   path = /data/smbroot
   guest ok = yes
   map to guest = bad user
   read only = no
   create mask = 0666
   directory mask = 0777

[smb-share2]
   comment = share2-all-readonly
   path = /data/ro
   guest ok = yes
   map to guest = bad user
   read only = yes

[smb-share3]
   comment = share3-someone-only
   path = /data/someone
   guest ok = no
   read only = no
   valid users = someone
   create mask = 0700
   directory mask = 0700

另外,
Linux系统里smb服务配置的用户,
首先,系统里得有/添加 这个用户
然后,再用 smbpasswd 修改此用户的smb密码(可与用户的系统密码不同)

参考:https://www.cnblogs.com/liulipeng/p/3406352.html   
添加的Samba用户首先必须是Linux用户

例如:
  1. # useradd  someone
  2. # smbpasswd -a someone
  3. New SMB password:   (输入someone的密码)
  4. Retype new SMB password: (再次输入someone的密码)
  5. Added user someone.
复制代码

点评

今天试了一个下你的方法 创建两个用户A1和B1 两个文件a和b a的主和组属于A,本地磁盘上文件给权限 chmod 777 a b的主和组属于B, 本地磁盘上文件给权限 chmod 777 b 在以上条件下 在samba中,起决定作用能  详情 回复 发表于 2022-1-1 20:26
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2022-1-1 20:26 | 显示全部楼层
gaze 发表于 2021-12-31 09:46
===========================================

.....

今天试了一个下你的方法

创建两个用户A1和B1
两个文件a和b
a的主和组属于A,本地磁盘上文件给权限 chmod 777 a
b的主和组属于B,  本地磁盘上文件给权限 chmod 777 b

在以上条件下
在samba中,起决定作用能否访问的是  samba中的第三项 “允许用户”

情况1
目录 /mnt/a
允许用户 B   
即使设置后面的第六项“允许匿名用户”勾选,创建权限掩码0777,目录掩码777
用户B能访问,用户A也不能访问

所以后面这几项(允许匿名用户,创建权限掩码,创建目录掩码)还是没有用
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2022-1-1 20:30 | 显示全部楼层
哪有这么麻烦,看看这个教程,简单易懂:
https://iyzm.net/openwrt/105.html

点评

这个教程清晰明了,很不错  详情 回复 发表于 2024-4-16 13:59
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2022-1-1 21:11 | 显示全部楼层
iridescentray 发表于 2022-1-1 20:26
今天试了一个下你的方法

创建两个用户A1和B1

^_^

你都设置了 允许用户=B
当然A用户不能访问了…

………………
前面说过了,
本地权限和smb共同作用,
取其中更严格的交集。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /2 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2026-8-23 17:56

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 电话:13506125623

快速回复 返回顶部 返回列表