Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1250772
  • 博文数量: 793
  • 博客积分: 10000
  • 博客等级: 上将
  • 技术积分: 5025
  • 用 户 组: 普通用户
  • 注册时间: 2008-08-28 17:58
文章分类

全部博文(793)

文章存档

2011年(1)

2008年(792)

我的朋友

分类: LINUX

2008-08-28 18:05:11

 
终于实现了linux可写不可删除的要求。
同时运用了POSIX ACL

我们公司的要求是这样的(我只做出我公司要求的步骤,不同的要求,稍加改正即可)
共享目录 To_manager 只有manager这个用户对此目录拥有完全权限。
其它用户对此目录只有:可向其内复制并新建文件的权限。但是不能删除文件不能copy出文件,不能读文件。

步骤:
1。更改smb.conf 如下



[To_manager]
comment=To_manager
path=/To_manager
writable=yes
create mask =1600
directory mask= 1600


2。让Linux支持POSIX ACL (这个 POSIX ACL 的功能在 Linux kernel 2.6 上被正式支持,之后又被 back-port
到 2.4 kernel 上。大家常用的档案系统,如:ext3,xfs,jfs,和 ReiserFS,都能使用
ACL。当然,大家须要在编译 kernel 时启动 ACL。)

我们亦可以在 /etc/fstab 中加入选项:
/dev/sda1 /home ext3 acl 1 2
如果对POSIX ACL 不熟悉请看

3。写个小脚本

#!/bin/bash
mkdir /To_manager
chmod 777 /To_manager
chown manager:manager/To_manager
chmod o t /To_manager
setfacl -m d:u:manager:rwx /To_manager

最后运行脚本,重启smb即可.

实现samba可写不可删除实现samba可写不可删除实现samba可写不可删除实现samba可写不可删除实现samba可写不可删除实现samba可写不可删除实现samba可写不可删除实现samba可写不可删除实现samba可写不可删除实现samba可写不可删除
阅读(547) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~