看板Linux
标 题Re: Samba 权限实作问题?
发信站SayYA 资讯站 (Wed May 28 17:42:48 2008)
转信站ptt!ctu-reader!ctu-peer!news.nctu!News.Math.NCTU!SayYa
※ 引述《[email protected] (☆★☆★☆★☆)》之铭言:
> 请问Samba是否能使一个目录
> 能上传档案
> 不可修改、不可删除、不可覆盖
> 只有管理者有完整权限
samba 没该功能,若是在 ftp 比较可能这样限制。
标准的 unix permission 与 posix acl 都没有这种权限规范,一般若是您需要
这种功能,大概方案有:
1. 使用 Linux Trustees Project,提供类似 Netware 的权限控管功能,
但是这个不是标准 linux kernel 东西,你要使用得自己 patch kernel。
http://trustees.sourceforge.net/
2. 另外一种作法是改用 RBAC,但是这个已经超出一般人认知范围,因为
相关控管都以所谓 Domain 与 Role 方式来提供限制处理。要使用这个
一般目前来看就是以有支援 SELinux 的 linux 版本才能够进行。
有支援 SELinux 的系统可以搭配采用 Seedit 的 Project 成果,使用
简化的方式就可以撰写规则来限制存取。
http://seedit.sourceforge.net/
不过使用 RBAC 除非有特别学习与配置,要不然问题通常多多。
--
-- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --
现代人普遍的现象: 「小学而大遗」、「舍本而逐末」
「以偏而概全」、「因噎而废食」
-- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --
--
※ Origin: SayYA 资讯站 <bbs.sayya.org>
◆ From: kendlee.sayya.org