Podstrony
- Strona startowa
- samba (2)
- samba
- James L. Larson Reforming the North; The Kingdoms and Churches of Scandinavia, 1520 1545 (2010)
- Crichton Michael Jurassic Park
- PoematBogaCzlowieka k.4z7
- Ti Hoang Rozmowy z Zoltym Cesarzem o med
- Pamietniki.Rudolfa.HĂśssa
- Andre Norton SC 1.4 Czarodziej ze Swiata Czarownic
- ARCHSVR8
- Pokuta Gabriela
- zanotowane.pl
- doc.pisz.pl
- pdf.pisz.pl
- protectorklub.xlx.pl
[ Pobierz całość w formacie PDF ]
.jav*/README.???/hide dot filesOpcja hide dot files ukrywa wszystkie pliki, których nazwa zaczyna siê odkropki (.), naSladuj¹c w ten sposób dzia³anie kilku poleceñ pow³oki w Uniksie.Po-dobnie jak w przypadku opcji hide files, pliki zaczynaj¹ce siê od kropki maj¹ustawiony dosowy atrybut ukrycia, co nie gwarantuje, ¿e klient ich nie zobaczy.Do-mySlna wartoSæ tej opcji to yes.veto filesPliki wymienione w opcji veto files s¹ bardziej chronione ni¿ pliki ukryte.Sam-ba nie informuje nawet o ich istnieniu, a klienty nie mog¹ ich listowaæ ani otwieraæ.Nie jest to jednak godna zaufania opcja bezpieczeñstwa.Zapobiega ona raczej usu-waniu przez programy PC pewnych specjalnych plików, na przyk³ad tych s³u¿¹cychdo przechowywania rozwidlenia zasobów pliku Macintosha w uniksowym syste-mie plików.JeSli Windows i Macintosh dziel¹ te same pliki, opcja veto filesmo¿e powstrzymaæ domoros³ych ekspertów przed usuniêciem plików potrzebnychu¿ytkownikom Macintoshy.Sk³adnia tej opcji jest dok³adnie taka sama, jak opcji hide files: ka¿dy wpis na liS-cie musi zaczynaæ siê, koñczyæ lub byæ oddzielony od innego znakiem ukoSnika (/),nawet wtedy, gdy podany jest tylko jeden wzorzec.Mo¿na u¿ywaæ gwiazdek, re-prezentuj¹cych zero lub wiêcej znaków, oraz znaków zapytania, reprezentuj¹cychdok³adnie jeden znak.Na przyk³ad:veto files = /*konfig*/*parametr?/Opcja ta jest narzêdziem administracyjnym i nie mo¿e zast¹piæ odpowiednio dobra-nych praw dostêpu.delete veto filesOpcja ta zezwala Sambie na pozbycie siê zawetowanych plików podczas usuwaniaprzechowuj¹cego je katalogu.Jej domySlna wartoSæ to no.Oznacza to, ¿e próba usu-niêcia katalogu z zawetowanym plikiem zakoñczy siê niepowodzeniem.Katalog po-zostanie na dysku, choæ z perspektywy u¿ytkownika bêdzie wygl¹da³ na pusty.JeSliopcja jest ustawiona na yes, katalog i zawetowane pliki zostan¹ usuniête.Prawa dostêpu i atrybuty plików w systemach MS-DOS i UnixDOS nigdy nie mia³ byæ wielodostêpnym, sieciowym systemem operacyjnym, nato-miast Unix by³ zaprojektowany w ten sposób od samego pocz¹tku.W obs³udze ichsystemów plików wystêpuje wiêc sporo rozbie¿noSci i luk, których Samba nie tylkomusi byæ Swiadoma, ale którym musi tak¿e zaradziæ.Jedn¹ z najwiêkszych ró¿nicmiêdzy Uniksem i DOS-em jest obs³uga praw dostêpu do plików.Prawa dostêpu i atrybuty plików w systemach MS-DOS i Unix 127Zobaczmy, w jaki sposób Unix przypisuje plikom prawa dostêpu.Wszystkie plikiUniksa maj¹ zezwolenia na odczyt, zapis i wykonanie dla trzech kategorii u¿ytkow-ników: w³aSciciela, grupy i reszty Swiata.Zezwolenia te mo¿na obejrzeæ w skrajnejlewej kolumnie wyników polecenia ls -al wydanego w uniksowym katalogu.Naprzyk³ad:-rwxr--r-- 1 tomek users 2014 Apr 13 14:11 access.confWindows dysponuje natomiast czterema bitami, które przypisuje wszystkim pli-kom: tylko do odczytu, systemowy, ukryty i archiwalny.Mo¿na obejrzeæ ustawieniatych bitów, klikaj¹c plik prawym przyciskiem myszy i wybieraj¹c z menu polecenieW³aSciwoSci.Powinno ukazaæ siê okno dialogowe podobne do tego z rysunku 5.6*.Rysunek 5.6.Atrybuty plików DOS-a i WindowsOto definicje poszczególnych bitów:Tylko do odczytuU¿ytkownik mo¿e odczytaæ zawartoSæ pliku, ale nie mo¿e nic w nim zapisaæ.SystemowyTen plik pe³ni specjaln¹ funkcjê w systemie operacyjnym.UkrytyPlik zosta³ oznaczony jako niewidoczny dla u¿ytkownika, chyba ¿e ten jawnieza¿¹da jego wySwietlenia.* Pole wyboru Systemowy prawdopodobnie bêdzie szare i nieaktywne.Nie przejmuj siê tym powinie-neS bez trudu dostrzec, czy jest ono zaznaczone, czy te¿ nie.128 Rozdzia³ 5: Przegl¹danie i zaawansowane udzia³y dyskoweArchiwalnyPlik zosta³ zmodyfikowany od czasu sporz¹dzenia jego dosowej kopii zapaso-wej.Jak widaæ, ¿aden z bitów nie wskazuje, ¿e plik jest wykonywalny.Systemy plikówDOS-a i Windows NT identyfikuj¹ pliki wykonywalne na podstawie rozszerzeñ.EXE,.COM,.CMD i.BAT.Z tego wynika, ¿e trzy uniksowe bity wykonywalnoSci nie maj¹ ¿adnego zastosowa-nia w odniesieniu do pliku przechowywanego w udziale dyskowym Samby.Plikidosowe maj¹ jednak w³asne atrybuty, które powinny zostaæ zachowane podczasprzechowywania ich w Srodowisku Uniksa: archiwalne, systemowe i ukryte.Sambamo¿e zachowaæ te atrybuty, wykorzystuj¹c bity wykonywalnoSci pliku uniksowego jeSli tego siê od niej za¿¹da.Odwzorowywanie bitów wi¹¿e siê jednak z nie-po¿¹danym efektem ubocznym: jeSli u¿ytkownik Windows zapisze plik w udzialeSamby, a ty obejrzysz go w Uniksie za pomoc¹ polecenia ls -al, niektóre bity wy-konywalnoSci bêd¹ oznaczaæ coS innego ni¿ to, do czego przywyk³eS.O odwzorowywaniu bitów decyduj¹ trzy opcje Samby: map archive, map sys-tem i map hidden.Opcje te umo¿liwiaj¹ odwzorowywanie atrybutów archiwalne-go, systemowego i ukrytego na bity wykonywalnoSci dla odpowiednio w³aScicie-la, grupy i reszty Swiata.Mo¿esz dodaæ te opcje do udzia³u [dane], ustawiaj¹c ichwartoSci w nastêpuj¹cy sposób:[dane]path = /home/samba/danebrowseable = yesguest ok = yeswriteable = yesmap archive = yesmap system = yesmap hidden = yesNastêpnie spróbuj utworzyæ plik w Uniksie, na przyk³ad o nazwie witaj.java,i zmieniæ jego zezwolenia na 755.JeSli ustawi³eS opcje jak w przyk³adzie powy¿ej, posprawdzeniu atrybutów pliku w Windows powinieneS zauwa¿yæ, ¿e w oknieW³aSciwoSci zaznaczone s¹ trzy pola atrybutów pliku.A co z atrybutem Tylko doodczytu? DomySlnie Samba 2.0 ustawia ten atrybut zawsze wtedy, gdy plik nie maustawionego uniksowego zezwolenia na odczyt dla w³aSciciela.Innymi s³owy,mo¿esz ustawiæ ten atrybut, zmieniaj¹c zezwolenia pliku na 555.PowinniSmy ciê ostrzec, ¿e domySln¹ wartoSci¹ opcji map archive jest yes, nato-miast pozosta³e dwie maj¹ domySln¹ wartoSæ no.Wynika to z faktu, ¿e wiele progra-mów nie dzia³a poprawnie, jeSli z plikami DOS-a i Windows nie jest zapisany w³aSci-wy bit archiwalny.Atrybuty systemowy i ukryty nie maj¹ natomiast wiêkszegowp³ywu na dzia³anie programów, wiêc decyzjê o ich u¿yciu pozostawia siê admini-stratorowi.Rysunek 5.7 przedstawia bity zezwoleñ uniksowych i ich odwzorowanie na atrybu-ty DOS-a.Zauwa¿, ¿e bity odczytu i zapisu dla grupy i reszty Swiata nie przek³adaj¹siê bezpoSrednio na atrybuty DOS-a, ale zachowuj¹ swoje pierwotne uniksowe zna-czenie w serwerze Samby.Prawa dostêpu i atrybuty plików w systemach MS-DOS i Unix 129Rysunek 5.7.Znaczenie praw dostêpu do pliku w Uniksie i SambieMaski tworzenia plikówSamba ma kilka opcji pomagaj¹cych w obs³udze masek tworzenia plików.Maski teokreSlaj¹ pocz¹tkowe prawa dostêpu do nowo tworzonych plików i katalogów.W Uniksie daje to mo¿liwoSæ selektywnego wy³¹czania praw dostêpu do tworzonychplików i katalogów.W przypadku plików u¿ywanych przez Windows oznacza to, ¿emo¿esz wy³¹czaæ równie¿ atrybuty: tylko do odczytu, archiwalny, systemowy i ukryty
[ Pobierz całość w formacie PDF ]