Home HomesambaSamba (3)samba (4)Azazel (1988) Asimov IsaacBonda Katarzyna Tylko martwi nie kłamiąDavies Paul Plan Stworcy (2)YG.Siostry.Ksiezyca.Tom.5.Night.HuntressClive Barker Ksiega Krwi VProkopiusz z Cezarei Historia Sekretna (6)Jordan Robert Oko Swiata t.1
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • adam0012.xlx.pl
  •  

    [ Pobierz całość w formacie PDF ]
    .Opcje te s¹ czêsto u¿ywane zewzglêdu na efekty uboczne: przypisywanie okreSlonego u¿ytkownika i grupywszystkim plikom tworzonym w udziale.Korzystaj z nich wed³ug w³asnego uznania.Kolejn¹ cech¹ Uniksa, której brakuje DOS-owi, jest mo¿liwoSæ usuniêcia z zapisy-walnego katalogu pliku przeznaczonego tylko do odczytu.JeSli uniksowy katalogjest zapisywalny, mo¿na usuwaæ z niego pliki przeznaczone tylko do odczytu.Dziê-ki temu u¿ytkownicy mog¹ usuwaæ dowolne pliki ze swoich katalogów, nawet wte-dy, gdy umieSci³ je tam ktoS inny.System plików DOS-a nie zosta³ zaprojektowany pod k¹tem wielu u¿ytkowników,wiêc jego twórcy zdecydowali, ¿e  przeznaczony tylko do odczytu bêdzie znaczyæ chroniony przed przypadkow¹ zmian¹, w tym usuniêciem , a nie  chronionyprzed innym u¿ytkownikiem tego samego komputera , i uniemo¿liwili usuwanietakich plików.Nawet dzisiaj systemy plików Windows zachowuj¹ siê w taki sposób.Zwykle nie ma w tym nic z³ego.Programy Windows nie próbuj¹ usuwaæ plikówprzeznaczonych tylko do odczytu, poniewa¿ wiedz¹, ¿e to kiepski pomys³.Jednak¿eniektóre narzêdzia s³u¿¹ce do kontroli kodu xród³owego  napisane pocz¹tkowo dlaUniksa i przeniesione do Windows  musz¹ mieæ mo¿liwoSæ usuwania plików prze-znaczonych tylko do odczytu.Samba bêdzie na to zezwalaæ, jeSli ustawisz opcjê de-lete readonly na yes.[dane]path = /home/samba/danebrowseable = yesguest ok = yeswriteable = yescreate mask = 744directory mask = 755force user = jacekforce group = ksiegowoscdelete readonly = yesOpcje praw dostêpu do plików i katalogówOpcje praw dostêpu do plików i katalogów zebrano w tabeli 5.5.Poni¿ej ka¿da opcjajest szczegó³owo opisana. Prawa dostêpu i atrybuty plików w systemach MS-DOS i Unix 131Tabela 5.5.Opcje praw dostêpu do plików i katalogówOpcja Parametry Funkcja WartoSæ ZasiêgdomySlnamap archive WartoSæ Zachowuje dosowy atrybut yes Udzia³logiczna archiwalny w bicie wykonywal-noSci dla u¿ytkownika (0100)map system WartoSæ Zachowuje dosowy atrybut no Udzia³logiczna systemowy w bicie wykonywal-noSci dla grupy (0010)map hidden WartoSæ Zachowuje dosowy atrybut no Udzia³logiczna ukrycia w bicie wykonywalnoScidla reszty Swiata (0001)create mask WartoSæ Ustawia maksymaln¹ wartoSæ 0744 Udzia³(create mode) liczbowa zezwoleñ dla plikówtworzonych przez Sambêdirectory WartoSæ Ustawia maksymaln¹ wartoSæ 0755 Udzia³mask liczbowa zezwoleñ dla katalogów(directory tworzonych przez Sambêmode)force create WartoSæ Wymusza ustawienie okreSlonych 0000 Udzia³mode liczbowa zezwoleñ (bitowa suma logicznaOR) dla plików tworzonychprzez Sambêforce WartoSæ Wymusza ustawienie okreSlonych 0000 Udzia³directory liczbowa zezwoleñ (bitowa suma logicznamode OR) dla katalogów tworzonychprzez Sambêforce group £añcuch Ustawia obowi¹zuj¹c¹ grupê dla Brak Udzia³(group) (nazwa u¿ytkownika korzystaj¹cegogrupy) z udzia³uforce user £añcuch Ustawia obowi¹zuj¹c¹ nazwê Brak Udzia³(nazwa u¿ytkownika korzystaj¹cegou¿ytkownika) z udzia³udelete WartoSæ Pozwala u¿ytkownikowi no Udzia³readonly logiczna usuwaæ z zapisywalnego katalogupliki przeznaczone tylko doodczytucreate maskArgumentem tej opcji jest ósemkowa liczba okreSlaj¹ca zezwolenia, które mog¹ zo-staæ ustawione podczas tworzenia pliku przez klienta.Jej domySlna wartoSæ to 0744,co oznacza, ¿e uniksowy u¿ytkownik mo¿e odczytywaæ, zapisywaæ lub wykonywaæpliki, natomiast cz³onkowie jego grupy i inni mog¹ je co najwy¿ej odczytywaæ.JeSlichcesz zmieniæ te zezwolenia dla plików niewykonywalnych, zalecamy wartoSæ0644, czyli rw-r--r--.Pamiêtaj, ¿e bity wykonywalnoSci mog¹ byæ u¿ywane przezserwer do odwzorowywania dosowych atrybutów plików, co opisano wczeSniej.Je-Sli zmieniasz maskê tworzenia plików, te bity równie¿ musz¹ byæ czêSci¹ maski. 132 Rozdzia³ 5: Przegl¹danie i zaawansowane udzia³y dyskowedirectory maskArgumentem tej opcji jest ósemkowa liczba okreSlaj¹ca zezwolenia, które mog¹ zo-staæ ustawione podczas tworzenia katalogu przez klienta.Jej domySlna wartoSæ to0755, co oznacza, ¿e inni u¿ytkownicy uniksowi mog¹ co najwy¿ej odczytywaæ kata-logi i przechodziæ do nich, a tylko w³aSciciel ma prawo do ich modyfikacji.Zalecamymaskê 0750, która uniemo¿liwia dostêp reszcie Swiata.force create modeOpcja ta okreSla bity zezwoleñ, które zostan¹ ustawione przez Sambê podczas zmia-ny praw dostêpu do pliku.Czêsto u¿ywa siê jej do ustawiania zezwoleñ grupowych,o czym by³a mowa wczeSniej.Mo¿na wykorzystaæ j¹ tak¿e do wstêpnego ustawianiaatrybutów dosowych: archiwalnego (0100), systemowego (0010) i ukrytego (0001).Opcja ta jest zawsze uwzglêdniana po opcjach map archive, map system, maphidden i create mask.Wiele aplikacji Windows zmienia nazwê swoich plików danych na plikdanych.bak i two-rzy nowe pliki, zmieniaj¹c tym samym ich w³aSciciela i prawa dostêpu, co uniemo¿li-wia ich edytowanie przez cz³onków tej samej uniksowej grupy.Ustawienie opcjiforce create mode = 0660 sprawia, ¿e nowy plik nadal mo¿e byæ edytowanyprzez cz³onków grupy.force directory modeOpcja ta okreSla bity zezwoleñ, które Samba ustawia podczas zmiany praw dostêpu doistniej¹cego katalogu lub podczas tworzenia nowego.Czêsto u¿ywa siê jej do ustawia-nia zezwoleñ grupowych, o czym by³a mowa wczeSniej.DomySlna wartoSæ tej opcji to0000.Mo¿na u¿ywaæ jej dok³adnie tak samo, jak opcji force create mode, aby w ra-zie potrzeby dodawaæ zezwolenia grupowe lub inne.Opcja ta jest zawsze uwzglêdnia-na po opcjach map archive, map system, map hidden i directory mask.force groupOpcja ta, czasem zapisywana w postaci group, okreSla statyczny identyfikator gru-py, który po uwierzytelnieniu klienta bêdzie u¿ywany we wszystkich po³¹czeniachz udzia³em.Opcja ta przypisuje okreSlon¹ grupê ka¿demu plikowi i katalogowiutworzonemu przez klienta SMB.force userOpcja ta okreSla statyczny identyfikator u¿ytkownika, który po uwierzytelnieniuklienta bêdzie u¿ywany we wszystkich po³¹czeniach z udzia³em.Opcja ta przypisu-je okreSlonego u¿ytkownika ka¿demu plikowi i katalogowi utworzonemu przezklienta SMB.delete readonlyTa opcja pozwala u¿ytkownikowi usun¹æ katalog zawieraj¹cy pliki przeznaczonetylko do odczytu.DomySlnie DOS i Windows nie pozwalaj¹ na tak¹ operacjê.Zwy- Prawa dostêpu i atrybuty plików w systemach MS-DOS i Unix 133kle powinieneS pozostawiæ tê opcjê wy³¹czon¹, chyba ¿e u¿ywasz programu, którywymaga takiej mo¿liwoSci; wielu u¿ytkowników Windows by³oby niepocieszo-nych, gdyby okaza³o siê, ¿e pomy³kowo usunêli plik, który by³ przeznaczony tylkodo odczytu.Prawdê mówi¹c, nawet uniksowe polecenie rm pyta, czy u¿ytkownikrzeczywiScie chce obejSæ zabezpieczenie i usun¹æ pliki przeznaczone tylko do odczy-tu.Samba powinna byæ równie ostro¿na w tym wzglêdzie.map archiveDosowy bit archiwalny wskazuje, ¿e plik zosta³ zmieniony od czasu ostatniej archi-wizacji (to znaczy sporz¹dzenia jego kopii zapasowej przez dosowy program archi-wizuj¹cy).Ustawienie opcji Samby map archive = yes sprawia, ¿e dosowy bit ar-chiwalny jest odwzorowywany na uniksowy bit wykonywalnoSci dla w³aSciciela(0100).Lepiej pozostawiæ tê opcjê w³¹czon¹, jeSli u¿ytkownicy Windows sami spo-rz¹dzaj¹ kopie zapasowe lub u¿ywaj¹ programów pos³uguj¹cych siê bitem archi-walnym.W Uniksie nie istnieje pojêcie bitu archiwalnego.Programy do sporz¹dza-nia kopii zapasowych zwykle przechowuj¹ plik z list¹ plików i dat¹ ich skopiowa-nia, wiêc mog¹ osi¹gn¹æ ten sam cel, porównuj¹c daty modyfikacji plików [ Pobierz caÅ‚ość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • syriusz777.pev.pl
  •