Bienvenido(a) a Alcance Libre 10/09/2025, 14:50

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Carpetas con contaseña Samba
Tópico anterior Tópico siguiente
   
Anónimo: : ersolan
 04/03/13 08:08 (Leído 1,382 veces)  
Buenas noches a todos es mi primer post en este foro, he usado mucho los manuales/guías que se realizan en este sitio, he usado el manual samba que se ha publicado aqui, he montado un servidor samba que funcionarà en una red lan con aprox. 20 clientes los cuales guardan toda la informacion en un samba server con opensuse 10, he utilizado CentOS 6.2 para mi servidor samba el cual reemplazará al anterior pero tengo la siguiente inquietud: Tengo vairas carpetas por departamentos: Cartera, Compras, Recurso_humano... entre otras, lo que realmente deseo es escoger que usuarios de windows entraran a esos directorios a uno o màs de uno de esos directorios y así darle seguridad a la información. Espero y agradeceré la ayuda que me puedan brindar.
 
 Quote
Joel Barrios Dueñas
 04/03/13 11:46  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
1) mkdir -p /lo/que/sea

2) chcon -R -t samba_share_t /lo/que/sea

3) vi /etc/samba/smb.conf

Añade:

BASH Formatted Code
[ejemplo]
     path = /cualquier/parte/del/sistema/de/archivos
     comment = Ejemplo
     writable = no
     write list = fulano, mengano, perengano
     valid-users = fulano, mengano, perengano, zutano


Con lo anterior Sólo ingresan fulano, mengano, perengano y zutano, pero sólo fulano, mengano, perengano pueden escribir.

Para que lo anterior ocurra sin problemas:

BASH Formatted Code
setfacl -m u:fulano:7,u:mengano:7,u:perengano:7,u:zutano:5 /lo/que/sea
 
Profile Email Website
 Quote
John J. Toro A.
 05/03/13 12:33  

Moderador

Estado: desconectado
Forum User

Identificado: 19/02/07
Mensajes: 119
Localización:Medellín - Colombia
Saludos,

Puedes complementar con:
Cómo configurar las Listas de Control de Acceso

JohnToro
 
Profile Email
 Quote
Anónimo: : ersolan
 05/03/13 05:31  
Hola gracias por responder ambos, señor Admin supongo que los usuarios: write list = fulano, mengano, perengano valid-users = fulano, mengano, perengano, zutano son usuarios creados en las maquinas windows, cierto? y donde aplico: setfacl -m u:fulano:7,u:mengano:7,u:perengano:7,u:zutano:5 /lo/que/sea en terminal o en algún archivo conf especifico?
 
 Quote
Joel Barrios Dueñas
 05/03/13 07:13  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Fulano, mengano, zutano y perengano los das de alta con:

PHP Formatted Code
useradd -s /sbin/nologin nombre
smbpasswd -a nombre


Los setfacl se ejecutan en terminal. Por favor lee el documento localizado en http://www.alcancelibre.org/staticpages/index.php/uso-getfacl-getfacl
 
Profile Email Website
 Quote
Alfredo Riguetti
 27/03/13 09:35  

Nuevo

Estado: desconectado
Forum User

Identificado: 29/03/12
Mensajes: 5
Hola a Todos, Yo tengo algo funcionando com se decribe , carpetas con usuarios con seguridad por ususario pero teno un problema. tomando el ejemplo yo tengo : carpeta pepito asi : [pepito] path = /cualquier/parte/del/sistema/de/archivos comment = pepito valid users = al no tener indicado entran todos writable = no browseable = no readonly = no [ejemplo] path = /cualquier/parte/del/sistema/de/archivos comment = Ejemplo writable = no write list = fulano, mengano, perengano (NO TENGO ESTO) valid-users = fulano, mengano, perengano, zutano Aqui el problema cuando estan conectados a la carpeta pepito quieren entrar a loguease a ejemplo, y no entran, con la indicacion de valid users indicando los usuarios no entran , osea como que no puede hacer mas de una conexion con los valid user indicados , si esta configurado los valid users. Ahora Si les quito el valid user si pueden entrar . y si me desconecto a la caprpeta pepito ahi tambien se pueden conectar, pero necesito tener las 2 conexiones , la idea es decirle que a tal carpeta solo entren unho y otro, alguien me puede ayudar , todo lo demas me funciona perfecto. Muchisimas gracias por la ayuda es algo muy importante que tengo que resolver Alfredo
 
Profile Email
 Quote
Contenido generado en: 0.20 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 02:50 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado