sambaのSWATを使用しての権限

OKWave

2007-10-03 16:00

sambaのSWATを使用しての権限

Sambaを使用しての、ファイル共有を考えているのですが、
調べてみても、この用な設定ができるのでしょうか?

OSはFreeBSDを使用する予定です。
パス:/home/share/
SWATを利用して、shareディレクトリにアクセスした時にユーザ認証を使用します。
ユーザ認証で、認証されたユーザは、share以下のディレクトリは、
読み書きの権限を与えます。

ユーザ例(master, book, user, user2)
/home/share/書庫/のようなディレクトリを作成したとします。
この時SWAT利用して書庫のディレクトリは、特定のユーザ例(master,book)
のみをアクセスでき、ファイルの読み書きが出来き、他のユーザはアクセス出来ないように設定する事は、可能なのでしょうか?

私の方で考えたSWATでの設定を記述します。
間違っていたら指摘をお願いします。
書庫ディレクトリの所有者は、2人ユーザをアクセスさせ、読み書き権限
を与えたいので nobody:nobody で パーミッションは 700 にします。

[path] : /home/share/書庫
[valid users] : master book
[read only] : no
[write list] : master book
[browseable] : no ←2人しかアクセスしないのでnoにしました。

以上のような設定で、書庫以下のディレクトリには、master, book 以外の
ユーザのアクセスは禁止で2人はファイルの読み書きができるのでしょうか?
よろしくお願いします。

またこの時SWATで「path」の設定をする時に、日本語でpathを記述しても
よいのでしょうか?

良回答

該当なし

回答

実機で試しているわけではないので、外してたらすみません。

1) /home/share/書庫/ nobody:nobody

こうすれば、確かに他のユーザは中を見れませんが、master, book も書き込みできないのでは?(オーナーではないから)

書庫/public 777

とでも作成すれば、public へは書き込めると思います。

nobodyのフォルダにアクセスするには、master, bookをユーザ名マッピングで
置き換えるしかないと思いますが、常にnobodyになってしまうと思います。

2) SWATに日本語でpath

経験ですが、日本語の設定は可能です。
(LinuxとSolarisで、日本語フォルダで運用してました)

3) 結局・・・・

/home/share/share
/home/share/書庫

というディレクトリ構成にはできませんか?

さらに、僕は、config.masterのように、一人一人個別の設定ファイルを作成しました。
ただし、configを個別に作成するとSWATは使えなくなります。
(正確には、基本はグループ毎に作成し、個別設定が必要な人だけ個人にconfigを作成しました)

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「100人100通りの働き方」を目指すサイボウズが、従業員選択制のもとでMacを導入する真の価値

  2. セキュリティ

    「脱VPN」で実現するゼロトラストセキュリティ!VPNの課題を解消し、安全なリモートアクセスを確立

  3. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  4. セキュリティ

    最新調査が示すセキュリティ対策の「盲点」とは?|ゼロトラスト、生成AI、サプライチェーンリスクの実態

  5. セキュリティ

    ソフトバンクロボティクスが、グローバル規模で安全かつ効率的にiPhoneのBYODを実現できた理由

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]