The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Как запретить запуск файлов, разрешить только читать(копиров..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Samba, вопросы интеграции Unix и Windows (Public)
Изначальное сообщение [ Отслеживать ]

"Как запретить запуск файлов, разрешить только читать(копиров..."  
Сообщение от yavik email(ok) on 09-Июл-08, 13:42 
Как запретить запуск(выполнение) файлов виндовым клиентам с сетевого ресурса Samba, разрешить только читать(копировать).

Право "x" (execute) -  интерпретируется виндовым клиентом как атрибут Archive, Hidden, System.

Возможно ли это ?

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Как запретить запуск файлов, разрешить только читать(копиров..."  
Сообщение от Сергей (??) on 10-Июл-08, 09:16 
Ну виндовый же клиент... Что ты от него хочешь...
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Как запретить запуск файлов, разрешить только читать(копиров..."  
Сообщение от Bender (??) on 10-Июл-08, 10:43 
etc/samba/smb.conf
[Public]
        comment = Public Folder
        path = /pub/Samba/Public
        writeable = yes
        guest ok = yes
        create mask = 0666
        directory mask = 0777
        read only = no тебе нужно yes
comment - комментарий к ресурсу;
path - расположение каталога ресурса на сервере;
writable - параметр, разрешающий или запрещающий запись и изменение данных в
ресурсе. Дает возможность пользователям создавать/редактировать/удалять файлы;
guest ok - разрешает или запрещает доступ к сервису "гостям";
create mask - права доступа, назначаемые новым файлам;
directory mask - то же самое, только каталогам;
read only - доступ только для чтения или для чтения и записи;:)))
valid users - пользователи, которым разрешен доступ к ресурсу.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Как запретить запуск файлов, разрешить только читать(копиров..."  
Сообщение от yavik (ok) on 10-Июл-08, 18:15 
>etc/samba/smb.conf
>[Public]
>        comment = Public Folder
>        path = /pub/Samba/Public
>        writeable = yes
>        guest ok = yes
>        create mask = 0666
>        directory mask = 0777
>        read only = no > тебе нужно yes

Сделал как советовали - не помогло. У ресурса Public получился доступ только для чтения.
Можно и читать файлы и запускать их и потом :

                   writeable = yes
                   read only = yes

По моему так писать нельзя - 2 строка отменяет 1, можно просто написать

                   read only = yes

Проблема осталась - неужели нельзя запретить выполнение(запуск) файлов с ресурса (оставить только копироавние, чтение) - ведь это возможно и в Windows и в Linux.  

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Как запретить запуск файлов, разрешить только читать(копиров..."  
Сообщение от Bender (??) on 11-Июл-08, 14:24 
>[оверквотинг удален]
>По моему так писать нельзя - 2 строка отменяет 1, можно просто
>написать
>
>            
>       read only = yes
>
>
>Проблема осталась - неужели нельзя запретить выполнение(запуск) файлов с ресурса (оставить только
>копироавние, чтение) - ведь это возможно и в Windows и в
>Linux.

writeable = no
read only = yes
не даст копировать читать можно .не уверен надо пробывать значений не много может и получиться

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Как запретить запуск файлов, разрешить только читать(копиров..."  
Сообщение от yavik (ok) on 14-Июл-08, 22:01 
> writeable = no
> read only = yes
>не даст копировать читать можно .не уверен надо пробывать значений не много
>может и получиться

пробовал  - доступ получается только на чтение и выполнение, еще раз убедился что нет смысла писать writeable = no       если ниже  пишется read only = yes.

Проблема остается  -  видимо нельзя разрешить копировать(читать) файлы запретив при этом их выполнение(запуск) с пом. Самбы ?!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Как запретить запуск файлов, разрешить только читать(копиров..."  
Сообщение от angra (ok) on 16-Июл-08, 00:13 
Без контроля клиентской стороны это невозможно в принципе, сами подумайте почему :)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Как запретить запуск файлов, разрешить только читать(копиров..."  
Сообщение от yavik (ok) on 16-Июл-08, 01:15 
>Без контроля клиентской стороны это невозможно в принципе, сами подумайте почему :)
>

Подумал :), но как тогда обьяснить, что при попытке запуска(выполнения) файла с сетевого ресурса ОС Windows 2000 , и отсутствии у этого файла в закладке безопасность птички в праве "Read & Execute" - этот файл не запускается, но копируется.
Почему точно такой же файл с отсутствующей птичкой  в праве "Read & Execute" но с сетевого ресурса под Linux  и запускается и копируется.  Как сообщить виндовому клиенту что файл нельзя открывать(запускать) а только копировать. ?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Как запретить запуск файлов, разрешить только читать(копиров..."  
Сообщение от angra (ok) on 16-Июл-08, 22:38 
Ничто не мешает его сначала скопировать(тем самым получив его под свой контроль), а потом запустить :)
Именно это я и имел ввиду под невозможностью без контроля клиента.
Скорее всего чтобы добиться похожего поведения нужно на самбе включить acl, мне это никогда не было нужно, так что кроме чтения мана ничего посоветовать не могу.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Как запретить запуск файлов, разрешить только читать(копиров..."  
Сообщение от yavik email(ok) on 17-Июл-08, 23:42 
>Ничто не мешает его сначала скопировать(тем самым получив его под свой контроль),
>а потом запустить :)
>Именно это я и имел ввиду под невозможностью без контроля клиента.
>Скорее всего чтобы добиться похожего поведения нужно на самбе включить acl, мне
>это никогда не было нужно, так что кроме чтения мана ничего
>посоветовать не могу.

ACL включен, но он не дает возможности запретить запускать файл. При снятом разрешении Read & Execute для конкретного пользователя под Windows XP,  файл и запускается и копируется этим конкретным пользователем.

Проблема остается - как запретить запускать файлы и разрешить их только копировать ???

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру