<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Примеры ограничения доступа пользов...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60212.html</link>
    <description>Разрешение доступа к разделу только из определенной подсети:&lt;br&gt;Для нужного имени share-секции smb.conf добавляем:&lt;br&gt;&lt;br&gt;   &#091;share&#093;&lt;br&gt;     hosts allow = 192.168.2. 127.0.0.1&lt;br&gt;&lt;br&gt;Разрешение доступа по именам пользователей или группам:&lt;br&gt;&lt;br&gt;   &#091;share&#093;&lt;br&gt;     valid users = user1 user2 &#064;group1 &#064;group2&lt;br&gt;&lt;br&gt;Делегирование прав на запись только заданным пользователям, остальным доступ только для чтения:&lt;br&gt;&lt;br&gt;   &#091;share&#093;&lt;br&gt;     read only = yes&lt;br&gt;     write list = user1 user2 &#064;group1 &#064;group2&lt;br&gt;&lt;br&gt;Пример, доступ только на чтение к разделу &#091;sales&#093; всем, кроме пользователей tom и jerry, имеющих возможность записи:&lt;br&gt;&lt;br&gt;   &#091;sales&#093;&lt;br&gt;     comment = Sales Docs&lt;br&gt;     path = /nas/fs/sales&lt;br&gt;     read only = yes&lt;br&gt;     write list = tom jerry&lt;br&gt;&lt;br&gt;Для более надежной защиты рекомендуется ограничить доступ к smbd (139 порт) через пакетный фильтр, разрешив обращение только с адресов локальной сети.&lt;br&gt;&lt;br&gt;URL: http://www.cyberciti.biz/faq/samba-user-network-file-sharing-restictions/&lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/2201.shtml&lt;br&gt;</description>

<item>
    <title>Примеры ограничения доступа пользователям в Samba (Влад)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60212.html#19</link>
    <pubDate>Fri, 02 Mar 2012 06:56:38 GMT</pubDate>
    <description>Спасибо, огромное, для начинающего просто супер, помогло!&lt;br&gt;</description>
</item>

<item>
    <title>Примеры ограничения доступа пользователям в Samba (Макс)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60212.html#18</link>
    <pubDate>Sun, 26 Sep 2010 18:57:28 GMT</pubDate>
    <description>Разобрался . работает в режиме security = user&lt;br&gt;</description>
</item>

<item>
    <title>Примеры ограничения доступа пользователям в Samba (Макс)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60212.html#17</link>
    <pubDate>Sun, 26 Sep 2010 18:34:56 GMT</pubDate>
    <description>У кого работает ? У меня нет&lt;br&gt;&lt;br&gt;&#091;share&#093;&lt;br&gt;read only = yes&lt;br&gt;write list = user1 user2 &#064;group1 &#064;group2&lt;br&gt;</description>
</item>

<item>
    <title>Примеры ограничения доступа пользователям в Samba (devzero)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60212.html#16</link>
    <pubDate>Thu, 29 Oct 2009 19:04:06 GMT</pubDate>
    <description>без bind interfaces only = yes пользы не столь много.&lt;br&gt;</description>
</item>

<item>
    <title>Примеры ограничения доступа пользователям в Samba (pavlinux)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60212.html#15</link>
    <pubDate>Sun, 25 Oct 2009 16:08:19 GMT</pubDate>
    <description>&#091;global&#093;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Примеры ограничения доступа пользователям в Samba (denel)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60212.html#14</link>
    <pubDate>Sat, 24 Oct 2009 23:32:31 GMT</pubDate>
    <description>&amp;gt; Для более надежной защиты рекомендуется ограничить доступ к smbd (139 порт)&lt;br&gt;&amp;gt; через пакетный фильтр, разрешив обращение только с адресов локальной сети.&lt;br&gt;&lt;br&gt;Ага, а еще правильнее не искушать лукавого и прописать в общих настройках &lt;br&gt;interfaces = ethX XXX.XXX.XXX.XXX/X&lt;br&gt;</description>
</item>

<item>
    <title>Примеры ограничения доступа пользователям в Samba (Sokol)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60212.html#13</link>
    <pubDate>Sat, 24 Oct 2009 19:33:20 GMT</pubDate>
    <description>Я пользую ACL совместо с Samba правами. Гораздо более гибко, особенн опри большом кол-ве юзеров, от 500.&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Примеры ограничения доступа пользов... (PavelR)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60212.html#12</link>
    <pubDate>Sat, 24 Oct 2009 15:06:08 GMT</pubDate>
    <description>&amp;gt;Разрешение доступа к разделу только из определенной подсети: &lt;br&gt;&amp;gt;Для нужного имени share-секции smb.conf добавляем: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;   &#091;share&#093; &lt;br&gt;&amp;gt;     hosts allow = 192.168.2. 127.0.0.1 &lt;br&gt;&lt;br&gt;Я думаю автор заметки будет неприятно удивлен тем, что для того чтобы все остальные хосты были запрещены требуется явное указание &quot;hosts deny = ALL&quot;. &lt;br&gt;Лично я уже наступил на эти грабли, сильно удивившись доступу к файловому серверу с хоста, не прописанного в &quot;hosts allow&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Примеры ограничения доступа пользователям в Samba (BartMan)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/60212.html#10</link>
    <pubDate>Sat, 24 Oct 2009 05:19:15 GMT</pubDate>
    <description>А ещё круто выставлять нулевой бит в единицу и можно будет писать, дополнять файлы, но не удалять...&lt;br&gt;</description>
</item>

</channel>
</rss>
