URL: https://linuxfr.org/users/medspx/journaux/samba-acl-the-mistery-machine Title: Samba + ACL: the mistery machine ! Authors: Médéric RIBREUX Date: 2005年03月15日T20:10:50+01:00 Tags: debian Score: 0 Hello, toujours dans mon projet (qui est finalement en prod parce que suffisant pour l'instant) de cluster HA Samba, j'avais des problèmes d'ACL Posix (voir le forum: [http://linuxfr.org/forums/12/7114.html(...)](http://linuxfr.org/forums/12/7114.html) Samba et ACL Posix.) Je précise que l'ensemble tourne sous Debian Sarge et que dans le pot pourri on trouve les couches suivantes: - Samba 3.0.10 - OpenLDAP 2.1 (over outdated mais stable donc on ne se plaint pas) - Heartbeat - DRBD 0.7.7 - CUPS - LVM2 + XFS +Quotas - smbldap-tools Aujourd'hui, je contacte un de mes "co-admins" pour mettre en place les droits qui vont bien sur un répertoire Samba spécifique vu que, comme indiqué dans le message du forum, seul le compte root pouvait modifier les ACL des fichiers ne lui appartenant pas. Quelle ne fût pas ma surprise lorsqu'il m'a répondu: "C'est OK, j'ai réglé les histoires de droits tout seul !"... J'ai voulu vérifier quand même: je me pointe sur le répertoire par un client Win2K et je mate les onglets de sécurité. En effet, les droits ont été changés sur le répertoire et les fichiers alors que tout ce beau monde appartient à root ! Bon, je mate directement sur le serveur (getfacl) et tout correspond pile poil !!!! Je supprime les ACL d'un fichier pour test, vérifie bien que le fichier appartient à root et je demande à mon collègue de refaire la manip (client win2k aussi) en direct: et ni plus ni moins, il me recolle des ACL en veux-tu en voilà comme si de rien n'était.... Je n'y comprends plus rien: je n'ai fait aucun changement sur le serveur depuis le déploiement où j'avais noté mes problèmes d'ACL qui m'ont paru logiques: sous Unix, seul root peut changer le propriétaire des fichiers. De même, la doc de setfacl précise bien que seul root est l'utilisateur qui peut ajouter des ACL sur des fichiers ne lui appartenant pas (au sens Posix du terme et non au sens NTFS). La seule chose qui, potentiellement a légèrement bougé, c'est le contenu de mon arbre LDAP (et encore: j'ai ajouté quelques users de base et quelques groupes). Donc, je ne sais plus quoi penser. Néanmoins, pour la journée de demain, je vais me concoter quelques tests pour voir d'où ça vient parce que c'est comme si mon problème du début n'existait plus (ce qui est une bonne nouvelle: je vais pouvoir déléguer mes attributions de droits à mes collègues donc moins de taff lourdingue pour moi): - Première supposition: sous Unix, seul root peut faire ce machin; or, chez moi, samba est lancé par root (mais dans ce cas, pourquoi j'ai eu des problèmes au début)! - Deuxième supposition: peut-être que tout vient de mon arbre LDAP et auquel cas, il faut que je vois où j'ai pu me tromper. Bon, les tests pour demain: - Refaire un test d'attribution des droits avec des users du groupe des administrateurs Samba(différent de root). - Faire ce test sur des répertoires nouvellement créés - Refaire le test avec des répertoires sans ACL par défaut et avec - Créer un groupe tout neuf et des users et voir si on peut reproduire les effets précédents. - Voir si le fait d'ajouter les SID dans la définition du groupe (LDAP: PosixGroup + SambaGroup) ne règle pas la question. Ma conclusion du jour: faut que je retourne bosser au plus vite pour éclairci ce mystère...

AltStyle によって変換されたページ (->オリジナル) /