> Lo que te quiere decir Guillermo es que si usas particiones fat32, no
> vas a poder controlar los permisos sobre esas particiones, es decir,
> quien puede accederlas o quien puede escribir en ellas.
>
> Si no te interesa ese nivel de seguridad (y estas seguro que no te va
> a interesar en el futuro cercano), simplemente tenes que montar esas
> particiones al arranque utilizando el /etc/fstab/ (seguramente si
> abris ese archivo en tu servidor vas a ver ejemplos de como hacerlo) y
> luego decirle a samba que esos recursos estan compartidos, eso lo
> haces en el archivo de configuraci�n de samba, y es una de las cosas
> mas f�ciles de hacer (y mas comunes), tambi�n vas a encontrar ejemplos
> en el archivo.

Exacto a eso me refer�a, por ejemplo yo utilizo particiones completamente 
p�blicas, pero en ellas mismas puedo quitar los permisos de escritura para el 
usuario "nobody" que es el que utiliza mi samba server, entonces los usuarios 
pueden escribir en carpetas como "publico" "trabajos" pero no pueden tocar 
nada de las otras carpetas que por lo general son "drivers" e im�genes de 
software que se instala en red, de esa manera puedo usar las mismas 
particiones con NFS y mantener una red completamente mixta.

Para una partici�n VFAT si samba mapea permisos al usuario "nobody" como en tu 
cas, tengo que modificar el archivo fstab para que dichas particiones se 
monten al sistema con permisos de usuario "nobody" no es buena pr�ctica 
lanzar Samba con permisos de "root", (as� es como seguro tienes tu 
configuraci�n) porque Samba tanto como windows es muy propenso a fallas de 
seguridad. para montar esas particiones tengo que hacerlo por ejemplo as�:

mount -t vfat -o uid=nobody /dev/sda15 /mnt

Al tener Samba permisos sobre la partici�n completa no puedo protegerla de 
virus que modifiquen contenido protegido ni mucho menos sobre el borrado de 
archivos si se compartieron con permisos de Lectura/Escritura.

Saludos.

-- 
Gustavo Guillermo P�rez
Compunauta uLinux
www.ulinux.tk

_______________________________________________
Lugro mailing list
[email protected]
http://www.lugro.org.ar/mailman/listinfo/lugro

Responder a