Điểm:0

Tôi nhận được "quyền bị từ chối" khi truy cập chia sẻ samba

lá cờ al

Tôi là người mới ở đây và sau một số nghiên cứu, tôi thấy rằng tôi 'nghĩ rằng' mình cần được giúp đỡ. Tôi hy vọng tôi đang làm đúng và có thể tiếng Anh của tôi không hoàn hảo, nhưng tôi sẽ cố gắng. Vậy hãy bắt đầu.

Tôi có máy tính đã cài đặt Ubuntu Server 18.04.6 (x64). Thêm thông số kỹ thuật:

-Máy chủ Samba được cài đặt (gói samba) và được định cấu hình.

-Bộ lưu trữ ZFS được cài đặt và định cấu hình - được gắn vào /miễn phí.

-SSH password auth bị vô hiệu hóa - xác thực qua khóa riêng với người dùng thợ săn.

-Tôi có thư mục chia sẻ chính của mình trong nhóm zfs, trong /miễn phí/fr/... . Ví dụ, /miễn phí/fr/dữ liệu - /free/fr/video - /free/fr/âm nhạc - vân vân.

-Đối với người dùng samba, tôi có 6 - thợ săn - cha - - alex - dâu rừng - gia đình - và tất cả chúng đều được điều chỉnh mật khẩu samba qua sudo smbpasswd -a alex (Ví dụ)

Bây giờ, từ hôm qua, tôi nhận ra rằng tôi chỉ có thể duyệt và sử dụng các chia sẻ từ người dùng thợ săn.

Tôi đang cố truy cập [Fr-data] chia sẻ từ alex người dùng (từ hệ thống Windows 7), nhưng nó nói Bạn không thể truy cập V:\ truy cập bị từ chối.

Tôi cũng đã thiết lập chính xác người dùng và quyền cho một chia sẻ đặc biệt dành cho anh ấy có tên là [Fr-vidalex] Trong /free/fr/vidalex - nó không hoạt động . Sau đó, tôi đã cố gắng tìm kiếm nhiều lần trên google nhưng tôi không tìm thấy giải pháp. Bây giờ tôi nhận ra rằng có thể thư mục chính của anh ấy không gây ra vấn đề gì cho tôi, vì vậy tôi đã đặt [Fr-vidalex] đến đường dẫn = /home/alex - và bây giờ nó hoạt động. nhưng chỉ chia sẻ này.

Tôi có thể đưa ra đầu ra từ lệnh pdbedit -L -v mà tôi tìm thấy trong một trang web khác; của tôi /etc/samba/smb.conf nội dung; nội dung của /etc/nhóm; quyền sở hữu và quyền của [Fr-dữ liệu] thư mục và [Fr-vidalex] thư mục cũ, và /nhà/alex quá. Ban đầu, tôi đã cố gắng đưa tất cả chúng vào câu hỏi, nhưng hệ thống của AskUbfox không cho phép tôi xuất bản - nó đánh dấu thư của tôi là thư rác - có thể có quá nhiều thông tin. Bây giờ tôi sẽ đăng smb.conf và tôi có ai sẵn sàng giúp đỡ hỏi tôi thêm thông tin, tôi sẽ đăng. Những phần đầu tiên không thay đổi nên tôi không đăng. Tôi chỉ chỉnh sửa các chia sẻ và tôi đang đăng chúng.



[Fr-dữ liệu]
đường dẫn = /free/fr/data
chỉ đọc = có
người dùng hợp lệ = @global
viết danh sách = borhacker
buộc chế độ tạo = 0775
buộc chế độ thư mục = 0775
tạo mặt nạ = 0775
mặt nạ thư mục = 0775

[Fr-xách tay]
đường dẫn = /free/fr/portable
chỉ đọc = có
người dùng hợp lệ = @global
buộc chế độ tạo = 0775
buộc chế độ thư mục = 0775
tạo mặt nạ = 0775
mặt nạ thư mục = 0775

[Fr-portablefr]
đường dẫn = /free/fr/portablefr
chỉ đọc = có
người dùng hợp lệ = @global
buộc chế độ tạo = 0775
buộc chế độ thư mục = 0775
tạo mặt nạ = 0775
mặt nạ thư mục = 0775

[Fr-sao lưu]
đường dẫn = /free/fr/backup
chỉ đọc = không
người dùng hợp lệ = borhacker
viết danh sách = borhacker
buộc chế độ tạo = 0770
buộc chế độ thư mục = 0770
tạo mặt nạ = 0770
mặt nạ thư mục = 0770

[Fr-emu]
đường dẫn = /free/fr/emu
chỉ đọc = có
người dùng hợp lệ = @global
viết danh sách = @raspberry
nhóm lực = quả mâm xôi
buộc chế độ tạo = 0775
buộc chế độ thư mục = 0775
tạo mặt nạ = 0775
mặt nạ thư mục = 0775

[Hình ảnh Fr]
đường dẫn = /free/fr/hình ảnh
chỉ đọc = không
người dùng hợp lệ = borhacker
viết danh sách = borhacker
buộc chế độ tạo = 0770
buộc chế độ thư mục = 0770
tạo mặt nạ = 0770
mặt nạ thư mục = 0770

[Cha-mẹ]
đường dẫn = /free/fr/mama
chỉ đọc = không
người dùng hợp lệ = @mama
viết danh sách = @mama
lực lượng nhóm = mama
buộc chế độ tạo = 0770
buộc chế độ thư mục = 0770
tạo mặt nạ = 0770
mặt nạ thư mục = 0770

[Fr-papa]
đường dẫn = /free/fr/papa
chỉ đọc = không
người dùng hợp lệ = @papa
viết danh sách = @papa
lực lượng nhóm = papa
buộc chế độ tạo = 0770
buộc chế độ thư mục = 0770
tạo mặt nạ = 0770
mặt nạ thư mục = 0770

[Fr-âm nhạc]
đường dẫn = /free/fr/âm nhạc
chỉ đọc = có
người dùng hợp lệ = @global
viết danh sách = borhacker
buộc chế độ tạo = 0775
buộc chế độ thư mục = 0775
tạo mặt nạ = 0775
mặt nạ thư mục = 0775

[Fr-todos]
đường dẫn = /free/fr/todos
chỉ đọc = không
người dùng hợp lệ = @global
viết danh sách = @global
nhóm lực lượng = toàn cầu
buộc chế độ tạo = 0770
buộc chế độ thư mục = 0770
tạo mặt nạ = 0770
mặt nạ thư mục = 0770

[Fr-video]
đường dẫn = /free/fr/video
chỉ đọc = có
người dùng hợp lệ = @global
viết danh sách = borhacker
buộc chế độ tạo = 0775
buộc chế độ thư mục = 0775
tạo mặt nạ = 0775
mặt nạ thư mục = 0775

[Fr-nơi làm việc]
đường dẫn = /free/fr/nơi làm việc
chỉ đọc = không
người dùng hợp lệ = borhacker
viết danh sách = borhacker
buộc chế độ tạo = 0770
buộc chế độ thư mục = 0770
tạo mặt nạ = 0770
mặt nạ thư mục = 0770

[Fr-truyền]
đường dẫn =/miễn phí/truyền
chỉ đọc = có
người dùng hợp lệ = @debian-transmission
viết danh sách = borhacker
nhóm lực lượng = debian-transmission
buộc chế độ tạo = 0775
buộc chế độ thư mục = 0775
tạo mặt nạ = 0775
mặt nạ thư mục = 0775

[Fr-vidalex]
đường dẫn = /home/alex
chỉ đọc = không
người dùng hợp lệ = alex
buộc chế độ tạo = 0775
buộc chế độ thư mục = 0775
tạo mặt nạ = 0775
mặt nạ thư mục = 0775

Bất kỳ trợ giúp sẽ được đánh giá cao. Cảm ơn thời gian của bạn và sự chú ý của bạn.

hoan hô

thợ bẻ khóa

chỉnh sửa

Xin chào Morbius1! cảm ơn câu trả lời của bạn Đây là đầu ra ls -al

borhacker@freebnt:~$ ls -al /free/fr/
tổng số 152
drwxrwx--- 15 borhacker borhacker 15 ngày 19 tháng 12 12:39 .
drwxr-xr-x 5 gốc gốc 5 ngày 19 tháng 9 12:30 ..
drwxrwx--- 36 borhacker borhacker 38 ngày 16 tháng 12 21:33 sao lưu
drwxrwxr-x 26 borhacker borhacker 26 ngày 14 tháng 12 15:05 dữ liệu
drwxrwxr-x 14 quả mâm xôi mâm xôi 20 ngày 10 tháng 12 16:34 emu
drwxrwx--- 23 borhacker borhacker 23 ngày 10 tháng 12 16:34 hình ảnh
drwxrwx--- 8 mama mama 8 ngày 10 tháng 12 16:34 mama
drwxrwxr-x 8 borhacker borhacker 8 ngày 10 tháng 12 16:35 âm nhạc
drwxrwx--- 8 papa papa 10 18 tháng 12 22:48 papa
drwxrwxr-x 3 borhacker borhacker 3 ngày 9 tháng 11 20:21 portable
drwxrwxr-x 5 borhacker borhacker 5 ngày 19 tháng 11 17:07 portablefr
drwxrwx--- 7 borhacker toàn cầu 13 tháng 12 18 22:32 todos
drwxrwxr-x 2 alex alex 2 ngày 19 tháng 12 12:39 vidalex
drwxrwxr-x 10 borhacker borhacker 10 ngày 10 tháng 12 16:35 video
drwxrwx--- 3 borhacker borhacker 5 ngày 16 tháng 12 20:59 nơi làm việc
borhacker@freebnt:~$

Và đây là đầu ra của /etc/group

gốc:x:0:
yêu tinh:x:1:
thùng:x:2:
hệ:x:3:
adm:x:4:syslog,borhacker
tt:x:5:
đĩa:x:6:
lp:x:7:
thư:x:8:
tin mới :x:9:
uucp:x:10:
người đàn ông:x:12:
đại diện:x:13:
kmem:x:15:
quay số:x:20:
fax:x:21:
giọng nói :x:22:
cdrom:x:24:borhacker
đĩa mềm:x:25:
băng:x:26:
sudo:x:27:borhacker
âm thanh:x:29:
nhúng:x:30:borhacker
dữ liệu www:x:33:
sao lưu:x:34:
toán tử:x:37:
danh sách:x:38:
irc:x:39:
src:x:40:
muỗi mắt:x:41:
bóng tối:x:42:
utmp:x:43:
video:x:44:
sasl:x:45:
plugdev:x:46:borhacker
nhân viên:x:50:
trò chơi:x:60:
người dùng:x:100:
nhóm nào:x:65534:
systemd-journal:x:101:
systemd-mạng:x:102:
systemd-resolve:x:103:
đầu vào:x:104:
crontab:x:105:
Nhật ký hệ thống:x:106:
bus tin nhắn:x:107:
lxd:x:108:borhacker
mlocate:x:109:
uuidd:x:110:
ssh:x:111:
phong cảnh:x:112:
borhacker:x:1000:
rdma:x:113:
sambashare:x:114:
papa:x:1001:borhacker
mama:x:1002:borhacker
gia đình:x:1004:
mâm xôi:x:1005:borhacker
toàn cầu:x:1006:borhacker,mama,papa,family,raspberry,alex
debian-transmission:x:115:borhacker
alex:x:1003:
Morbius1 avatar
lá cờ es
Điều đầu tiên bạn cần làm là chạy `testparm -s`. Nó sẽ cho bạn biết không có thứ gọi là `chỉ đọc`. Đó là `chỉ đọc`. Bạn nên khắc phục điều đó. Nếu không có đầu ra của `ls -al /free/fr` thì sẽ khó chẩn đoán thêm vấn đề này. Đối với phần chia sẻ [Dữ liệu Fr], người dùng "alex" có phải là thành viên của nhóm @global không? Và thư mục đó có quyền của Linux để cho phép nhóm đó truy cập không?
BorHacker avatar
lá cờ al
Xin chào Morbius1! cảm ơn câu trả lời của bạn
Điểm:1
lá cờ es

Hãy chỉ lấy phần chia sẻ đầu tiên làm ví dụ - và ở đây tôi đang sửa dòng chỉ đọc = yes:

[Fr-dữ liệu]
đường dẫn = /free/fr/data
chỉ đọc = có
người dùng hợp lệ = @global
viết danh sách = borhacker
buộc chế độ tạo = 0775
buộc chế độ thư mục = 0775
tạo mặt nạ = 0775
mặt nạ thư mục = 0775

Người dùng duy nhất có quyền truy cập vào thư mục được chia sẻ là borhacker. Không phải vì định nghĩa chia sẻ trong smb.conf mà vì thư mục mẹ chỉ cho phép người dùng đó truy cập. Trên thực tế, borhacker là người dùng duy nhất có thể truy cập bất kỳ chia sẻ nào trong số này vì lý do tương tự.

Điều này thể hiện các quyền của Linux trên /free/fr:

drwxrwx--- 15 borhacker borhacker 15 ngày 19 tháng 12 12:39 .

Bạn cần cho phép người dùng không phải borhacker khả năng duyệt qua thư mục /free/fr:

Sudo chmod 775/miễn phí/fr

Định nghĩa chia sẻ samba không thể ghi đè quyền Linux của thư mục được chia sẻ hoặc quyền Linux của đường dẫn đến thư mục đó

BorHacker avatar
lá cờ al
Ồ, thật hoàn hảo, Morbius1! Tôi không biết chi tiết đó. Điều đó đã giải quyết vấn đề. Cảm ơn rất nhiều! thợ bẻ khóa

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.