Score:0

ฉันได้รับ "การอนุญาตถูกปฏิเสธ" ในการเข้าถึงการแชร์แซมบ้า

ธง al

ฉันเพิ่งมาที่นี่ และหลังจากการค้นคว้าบางอย่าง ฉันพบว่าฉัน 'คิด' ฉันต้องการความช่วยเหลือ ฉันหวังว่าฉันจะทำถูกต้อง และภาษาอังกฤษของฉันอาจจะไม่สมบูรณ์แบบ แต่ฉันพยายาม มาเริ่มกันเลย

ฉันมีคอมพิวเตอร์ที่ติดตั้ง Ubuntu Server 18.04.6 (x64) รายละเอียดเพิ่มเติม:

เซิร์ฟเวอร์ -Samba ติดตั้ง (แพ็คเกจ samba) และกำหนดค่า

- ติดตั้งและกำหนดค่าที่เก็บข้อมูล ZFS - ติดตั้งใน /ฟรี.

- รหัสผ่าน SSH ถูกปิดใช้งาน - การตรวจสอบสิทธิ์ผ่านรหัสส่วนตัวกับผู้ใช้ บอแฮกเกอร์.

- ฉันมีไดเร็กทอรีการแชร์หลักของฉันภายใต้พูล zfs ใน /ฟรี/fr/... . ตัวอย่างเช่น, /ฟรี/fr/ข้อมูล - /free/fr/วิดีโอ - /free/fr/เพลง - ฯลฯ

- เกี่ยวกับผู้ใช้ samba ฉันมี 6 - บอแฮกเกอร์ - พ่อ - แม่ - อเล็กซ์ - ราสเบอร์รี่ - ตระกูล - และทุกคนมีรหัสผ่านแซมบ้าที่ปรับผ่าน sudo smbpasswd -a อเล็กซ์ (ตัวอย่างเช่น)

จากเมื่อวาน ฉันพบว่าฉันสามารถเรียกดูและใช้การแชร์จากผู้ใช้เท่านั้น บอแฮกเกอร์.

ฉันกำลังพยายามเข้าถึงการแชร์ [Fr-data] จาก อเล็กซ์ user (จากระบบ Windows 7) แต่มันขึ้นว่า คุณไม่สามารถเข้าถึง V:\ การเข้าถึงถูกปฏิเสธ.

ฉันได้ตั้งค่าผู้ใช้และสิทธิ์สำหรับการแบ่งปันพิเศษสำหรับเขาอย่างถูกต้องแล้ว [Fr-vidalex] ใน /free/fr/vidalex - มันใช้งานไม่ได้ จากนั้นฉันพยายามค้นหาหลายครั้งใน google แต่ไม่พบวิธีแก้ไข ตอนนี้ฉันพบว่าไดเร็กทอรีหลักของเขาอาจไม่สร้างปัญหาให้ฉัน ดังนั้นฉันจึงตั้งค่า [Fr-vidalex] ถึง เส้นทาง = /บ้าน/อเล็กซ์ - และตอนนี้ใช้งานได้แล้ว แต่เฉพาะส่วนนี้

ฉันสามารถให้ผลลัพธ์จากคำสั่ง pdbedit -L -v ที่ฉันพบในเว็บไซต์อื่น ของฉัน /etc/samba/smb.conf เนื้อหา; เนื้อหาของ /etc/group; ความเป็นเจ้าของและการอนุญาตของ [FR-ข้อมูล] ไดเรกทอรีและ [Fr-vidalex] ไดเร็กทอรีเก่าและ /บ้าน/อเล็กซ์ ด้วย. ตอนแรกฉันพยายามใส่คำถามทั้งหมด แต่ระบบของ AskUbuntu ไม่อนุญาตให้ฉันเผยแพร่ - มันทำเครื่องหมายข้อความของฉันว่าเป็นสแปม - อาจมีข้อมูลมากเกินไป ตอนนี้ฉันจะโพสต์ smb.conf และใครก็ตามที่เต็มใจช่วยขอข้อมูลเพิ่มเติมฉันจะโพสต์ ส่วนแรกไม่มีการเปลี่ยนแปลงดังนั้นฉันจึงไม่ได้โพสต์ ฉันแค่แก้ไขการแชร์ และกำลังโพสต์



[FR-ข้อมูล]
เส้นทาง = /free/fr/data
อ่านอย่างเดียว = ใช่
ผู้ใช้ที่ถูกต้อง = @global
เขียนรายการ = borhacker
กำลังสร้างโหมด = 0775
โหมดบังคับไดเรกทอรี = 0775
สร้างมาสก์ = 0775
มาสก์ไดเรกทอรี = 0775

[Fr-แบบพกพา]
เส้นทาง = /free/fr/portable
อ่านอย่างเดียว = ใช่
ผู้ใช้ที่ถูกต้อง = @global
กำลังสร้างโหมด = 0775
โหมดบังคับไดเรกทอรี = 0775
สร้างมาสก์ = 0775
มาสก์ไดเรกทอรี = 0775

[fr-แบบพกพาfr]
เส้นทาง = /free/fr/portablefr
อ่านอย่างเดียว = ใช่
ผู้ใช้ที่ถูกต้อง = @global
กำลังสร้างโหมด = 0775
โหมดบังคับไดเรกทอรี = 0775
สร้างมาสก์ = 0775
มาสก์ไดเรกทอรี = 0775

[Fr-สำรองข้อมูล]
เส้นทาง = /free/fr/backup
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = borhacker
เขียนรายการ = borhacker
บังคับให้สร้างโหมด = 0770
โหมดบังคับไดเรกทอรี = 0770
สร้างมาสก์ = 0770
มาสก์ไดเรกทอรี = 0770

[Fr-นกอีมู]
เส้นทาง = /free/fr/นกอีมู
อ่านอย่างเดียว = ใช่
ผู้ใช้ที่ถูกต้อง = @global
เขียนรายการ = @raspberry
กลุ่มพลัง = ราสเบอร์รี่
กำลังสร้างโหมด = 0775
โหมดบังคับไดเรกทอรี = 0775
สร้างมาสก์ = 0775
มาสก์ไดเรกทอรี = 0775

[fr-ภาพ]
เส้นทาง = /free/fr/ภาพ
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = borhacker
เขียนรายการ = borhacker
บังคับให้สร้างโหมด = 0770
โหมดบังคับไดเรกทอรี = 0770
สร้างมาสก์ = 0770
มาสก์ไดเรกทอรี = 0770

[เพื่อนแม่]
เส้นทาง = /free/fr/mama
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = @mama
เขียนรายการ = @mama
กลุ่มพลัง = แม่
บังคับให้สร้างโหมด = 0770
โหมดบังคับไดเรกทอรี = 0770
สร้างมาสก์ = 0770
มาสก์ไดเรกทอรี = 0770

[เพื่อนพ่อ]
เส้นทาง = /free/fr/พ่อ
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = @papa
เขียนรายการ = @papa
กลุ่มพลัง = พ่อ
บังคับให้สร้างโหมด = 0770
โหมดบังคับไดเรกทอรี = 0770
สร้างมาสก์ = 0770
มาสก์ไดเรกทอรี = 0770

[Fr-ดนตรี]
เส้นทาง = /free/fr/เพลง
อ่านอย่างเดียว = ใช่
ผู้ใช้ที่ถูกต้อง = @global
เขียนรายการ = borhacker
กำลังสร้างโหมด = 0775
โหมดบังคับไดเรกทอรี = 0775
สร้างมาสก์ = 0775
มาสก์ไดเรกทอรี = 0775

[Fr-todos]
เส้นทาง = /free/fr/todos
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = @global
เขียนรายการ = @ทั่วโลก
กลุ่มพลัง = ทั่วโลก
บังคับให้สร้างโหมด = 0770
โหมดบังคับไดเรกทอรี = 0770
สร้างมาสก์ = 0770
มาสก์ไดเรกทอรี = 0770

[Fr-วิดีโอ]
เส้นทาง = /free/fr/วิดีโอ
อ่านอย่างเดียว = ใช่
ผู้ใช้ที่ถูกต้อง = @global
เขียนรายการ = borhacker
กำลังสร้างโหมด = 0775
โหมดบังคับไดเรกทอรี = 0775
สร้างมาสก์ = 0775
มาสก์ไดเรกทอรี = 0775

[เพื่อน-ที่ทำงาน]
เส้นทาง = /free/fr/ที่ทำงาน
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = borhacker
เขียนรายการ = borhacker
บังคับให้สร้างโหมด = 0770
โหมดบังคับไดเรกทอรี = 0770
สร้างมาสก์ = 0770
มาสก์ไดเรกทอรี = 0770

[FR-เกียร์]
เส้นทาง = /ฟรี/ส่ง
อ่านอย่างเดียว = ใช่
ผู้ใช้ที่ถูกต้อง = @debian-transmission
เขียนรายการ = borhacker
กลุ่มพลัง = การส่งเดเบียน
กำลังสร้างโหมด = 0775
โหมดบังคับไดเรกทอรี = 0775
สร้างมาสก์ = 0775
มาสก์ไดเรกทอรี = 0775

[Fr-vidalex]
เส้นทาง = /บ้าน/อเล็กซ์
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = อเล็กซ์
กำลังสร้างโหมด = 0775
โหมดบังคับไดเรกทอรี = 0775
สร้างมาสก์ = 0775
มาสก์ไดเรกทอรี = 0775

ความช่วยเหลือใด ๆ ที่จะได้รับการชื่นชม ขอบคุณสำหรับเวลาและความสนใจของคุณ

ไชโย

บอร์แฮกเกอร์

แก้ไข

สวัสดี Morbius1! ขอบคุณสำหรับคำตอบ นี่คือเอาต์พุต ls -al

borhacker@freebnt:~$ ls -al /free/fr/
รวม 152
drwxrwx--- 15 borhacker borhacker 15 ธ.ค. 62 12:39 น.
drwxr-xr-x 5 รูทรูท 5 ก.ย. 62 12:30 น. ..
drwxrwx--- 36 borhacker borhacker 38 ธ.ค. 59 21:33 น. สำรองข้อมูล
drwxrwxr-x 26 borhacker borhacker 26 ธันวาคม 57 15:05 ข้อมูล
drwxrwxr-x 14 ราสเบอร์รี่ ราสเบอร์รี่ 20 ธ.ค. 53 16:34 นกอีมู
drwxrwx--- 23 borhacker borhacker 23 ธ.ค. 53 16:34 ภาพ
drwxrwx--- 8 mama mama 8 ธ.ค. 53 16:34 น. แม่
drwxrwxr-x 8 borhacker borhacker 8 ธันวาคม 53 16:35 เพลง
drwxrwx--- 8 พ่อ พ่อ 10 ธ.ค. 18 22:48 พ่อ
drwxrwxr-x 3 borhacker borhacker 3 พ.ย. 9 20:21 แบบพกพา
drwxrwxr-x 5 borhacker borhacker 5 พ.ย. 62 17:07 น. portablefr
drwxrwx--- 7 borhacker global 13 ธันวาคม 18 22:32 สิ่งที่ต้องทำ
drwxrwxr-x 2 alex alex 2 ธันวาคม 19 12:39 vidalex
drwxrwxr-x 10 borhacker borhacker 10 ธันวาคม 53 16:35 วิดีโอ
drwxrwx--- 3 borhacker borhacker 5 ธ.ค. 59 20:59 น. สถานที่ทำงาน
borhacker@freebnt:~$

และนี่คือผลลัพธ์ของ /etc/group

ราก:x:0:
ภูต:x:1:
ถังขยะ:x:2:
ซิส:x:3:
adm:x:4:syslog,borhacker
tty:x:5:
ดิสก์:x:6:
lp:x:7:
จดหมาย:x:8:
ข่าว:x:9:
uucp:x:10:
ผู้ชาย:x:12:
พร็อกซี:x:13:
kmem:x:15:
โทรออก:x:20:
แฟกซ์:x:21:
เสียง:x:22:
cdrom:x:24:borhacker
แผ่นฟลอปปี้:x:25:
เทป:x:26:
sudo:x:27:borhacker
เสียง:x:29:
จิ้ม:x:30:borhacker
www-ข้อมูล:x:33:
สำรอง:x:34:
ตัวดำเนินการ:x:37:
รายการ:x:38:
ไออาร์ซี:x:39:
src:x:40:
ริ้น:x:41:
เงา:x:42:
utmp:x:43:
วิดีโอ:x:44:
sasl:x:45:
plugdev:x:46:borhacker
พนักงาน:x:50:
เกมส์:x:60:
ผู้ใช้:x:100:
ไม่มีกลุ่ม:x:65534:
systemd-journal:x:101:
systemd-เครือข่าย:x:102:
systemd-แก้ไข:x:103:
อินพุต:x:104:
crontab:x:105:
syslog:x:106:
บัสข้อความ:x:107:
lxd:x:108:borhacker
mlocate:x:109:
uuid:x:110:
ssh:x:111:
แนวนอน:x:112:
borhacker:x:1000:
rdma:x:113:
แซมบ้าแชร์:x:114:
พ่อ:x:1001:borhacker
mama:x:1002:borhacker
ครอบครัว:x:1004:
ราสเบอร์รี่:x:1005:borhacker
ทั่วโลก:x:1006:borhacker,mama,papa,family,raspberry,alex
debian-transmission:x:115:borhacker
อเล็กซ์:x:1003:
Morbius1 avatar
es flag
สิ่งแรกที่คุณต้องทำคือรัน `testparm -s` มันจะบอกคุณว่าไม่มีสิ่งที่เรียกว่า 'อ่านอย่างเดียว' มันคือ `อ่านอย่างเดียว` คุณควรแก้ไขสิ่งนั้น หากไม่มีผลลัพธ์ของ `ls -al /free/fr` ก็จะยากที่จะวินิจฉัยปัญหานี้เพิ่มเติม สำหรับการแชร์ [Fr-data] ผู้ใช้ "alex" เป็นสมาชิกของกลุ่ม @global หรือไม่ และโฟลเดอร์นั้นมีสิทธิ์ของ Linux เพื่ออนุญาตให้กลุ่มนั้นเข้าถึงหรือไม่
BorHacker avatar
al flag
สวัสดี Morbius1! ขอบคุณสำหรับคำตอบ
Score:1
ธง es

ยกตัวอย่างการแบ่งปันครั้งแรก - และที่นี่ฉันกำลังแก้ไขบรรทัดอ่านอย่างเดียว = ใช่:

[FR-ข้อมูล]
เส้นทาง = /free/fr/data
อ่านอย่างเดียว = ใช่
ผู้ใช้ที่ถูกต้อง = @global
เขียนรายการ = borhacker
กำลังสร้างโหมด = 0775
โหมดบังคับไดเรกทอรี = 0775
สร้างมาสก์ = 0775
มาสก์ไดเรกทอรี = 0775

ผู้ใช้คนเดียวที่จะสามารถเข้าถึงโฟลเดอร์ที่แชร์ได้คือ borhacker ไม่ใช่เพราะข้อกำหนดการแชร์ใน smb.conf แต่เป็นเพราะโฟลเดอร์พาเรนต์อนุญาตให้ผู้ใช้นั้นเข้าถึงเท่านั้น ในความเป็นจริงแล้ว borhacker เป็นผู้ใช้รายเดียวที่สามารถเข้าถึงการแบ่งปันใดๆ เหล่านี้ได้ด้วยเหตุผลเดียวกัน

นี่แสดงถึงการอนุญาต Linux บน /free/fr:

drwxrwx--- 15 borhacker borhacker 15 ธ.ค. 62 12:39 น.

คุณต้องอนุญาตให้ผู้ใช้อื่นที่ไม่ใช่ borhacker สามารถสำรวจโฟลเดอร์ /free/fr ได้:

sudo chmod 775 /ฟรี/fr

คำจำกัดความที่ใช้ร่วมกันของ samba ไม่สามารถแทนที่สิทธิ์ Linux ของโฟลเดอร์ที่ใช้ร่วมกันหรือสิทธิ์ Linux ของเส้นทางไปยังโฟลเดอร์นั้น

BorHacker avatar
al flag
ว้าว เยี่ยมไปเลย Morbius1! ฉันไม่รู้รายละเอียดนั้น ที่แก้ไขปัญหา ขอบคุณมาก! บอร์แฮกเกอร์

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา