Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Samba mit ACLs und Executable Recht

0 views
Skip to first unread message

Philipp Kraus

unread,
May 3, 2009, 12:03:14 PM5/3/09
to
Hallo,

ich habe meinen Samba mit ACLs kompiliert und laufen (Gentoo).
Wenn ich nun innerhalb meines Shares "homes" mit folgenden Einstellugnen

[homes]
comment = Home Directories
read only = No
browseable = No
guest ok = No
inherit acls = Yes
hide unreadable = Yes
case sensitive = no
hide files = /desktop.ini/$RECYCLE.BIN/
veto files = /.*/:*/Network Trash Folder/Temporary Items/

eine Datei anlege, dann hat sie, ebenso wie ein Verzeichnis, die
korrekten ACLs, nur das executable Bit f�r Dateien ist immer gesetzt,
was ich nicht m�chte.
Auf allen Shares soll Samba nie das executable Recht setzen (weder f�r
user, noch group oder others).

F�r mein Homeverzeichnis sind die ACLs wie folgt definiert:

# file: misc/home/pkraus/
# owner: pkraus
# group: pkraus
user::rwx
group::r-x
other::--x
default:user::rwx
default:group::r-x
default:other::---

Ein "create mask" bringt nat�rlich nichts, da ich die "unix extensions"
auf "yes" stehen habe.
Ich m�chte bei den ACLs bleiben. Wie konfiguriere ich Samba so, dass er
nicht das executable Recht setzt, aber auf den ACLs basierend die
Rechte vergibt

Danke f�r die Hilfe

Phil

Hauke Laging

unread,
May 5, 2009, 6:45:28 AM5/5/09
to
Philipp Kraus schrieb am Sonntag 03 Mai 2009 18:03:

> Ein "create mask" bringt natürlich nichts, da ich die "unix


> extensions" auf "yes" stehen habe.

Es gibt da noch "security mask"; das ist aber für Windows-seitige
Änderungen gedacht. Ob das auch gegen Linux hilft, weiß ich nicht.


> Ich möchte bei den ACLs bleiben. Wie konfiguriere ich Samba so,


> dass er nicht das executable Recht setzt, aber auf den ACLs
> basierend die Rechte vergibt

Was ist denn das Problem? Vielleicht lässt sich das ja mit noexec als
Mountoption für die Samba-Volumes lösen.


Hauke
--
http://www.hauke-laging.de/ideen/

Philipp Kraus

unread,
May 5, 2009, 1:15:13 PM5/5/09
to
On 2009-05-05 12:45:28 +0200, Hauke Laging <2q2...@hauke-laging.de> said:
>> Ich m�chte bei den ACLs bleiben. Wie konfiguriere ich Samba so,

>> dass er nicht das executable Recht setzt, aber auf den ACLs
>> basierend die Rechte vergibt
>
> Was ist denn das Problem? Vielleicht l�sst sich das ja mit noexec als
> Mountoption f�r die Samba-Volumes l�sen.


Ich habe keine SMB Mounts! Ich habe ein unix Verzeichnis (das aus einem
NFS kommt) und
per Unix ACL entsprechende (default) Rechte hat. Samba legt innerhalb
des Verzeichnis immer
Dateien mit falschen Rechten an, Samba setzt "executable" obwohl das
Effektivrecht f�r Dateien nur ein "rw" sein m�sste

Phil

0 new messages