FreeNas : droits d'acces CIFS/FTP

FreeNas : droits d'acces CIFS/FTP - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 11-06-2008 à 17:45:45    

Bonjour,
Ma machine est sous FreeNAS 0.686.4
 
Je recontre quelques soucis de partage de fichiers dont voici un exemple :
 
L'utilisateur "user" upload le fichier "chansons.rar" via ftp depuis une machine hors de mon reseau domestique.
Je tentes ensuite d'accéder au fichier via CIFS, en anonyme. Listage du repertoire ok. Tentative de lecture/copie du fichier : "Acces refusé"
Même demarche en CIFS, mais avec authentification avec mon compte "admin", qui appartient au groupe admin - tout droits activés. Même resultat.
 
Un troisieme essai ensuite en ftp avec mon compte d'admin (avec FileZilla) : Erreur critique .
Je tentes alors de modifier les droits d'acces au fichier chansons.rar et de passer en 777 : 550 Could not change perms on chansons.rar: Permission denied
 
Dernier essai : en utilisant le compte "user" -> Le fichier peut etre lu sans soucis et suprimé.
 
 
Il est clair que le soucis reside dans les permissions et les proprietaires des documents.
 
Idealement, je voudrais que "user" et tout les autres utilisateurs puissent uploader et telecharger les fichiers uploadé par d'autres utilisateurs.

Ma question est alors : comment paramétrer FreeNAS pour mon cas ?
 
Merci par avance  :cry:

Reply

Marsh Posté le 11-06-2008 à 17:45:45   

Reply

Marsh Posté le 12-06-2008 à 18:35:16    

:bounce:

Reply

Marsh Posté le 13-06-2008 à 15:29:30    

Personne n'a une idée ?

Reply

Marsh Posté le 15-06-2008 à 19:32:11    

:bounce:

Reply

Marsh Posté le 16-06-2008 à 01:07:50    

:bounce:

Reply

Marsh Posté le 16-06-2008 à 22:22:38    

:hello:

Reply

Marsh Posté le 18-06-2008 à 19:19:05    

:bounce:

Reply

Marsh Posté le 20-06-2008 à 09:17:09    

:bounce:

Reply

Marsh Posté le 21-06-2008 à 11:27:13    

:bounce:

Reply

Marsh Posté le 22-06-2008 à 18:54:13    

:bounce:

Reply

Marsh Posté le 22-06-2008 à 18:54:13   

Reply

Marsh Posté le 23-06-2008 à 13:51:17    

:bounce:

Reply

Marsh Posté le 23-06-2008 à 15:54:39    

:bounce:

Reply

Marsh Posté le 25-06-2008 à 00:48:51    

:bounce:

Reply

Marsh Posté le 25-06-2008 à 10:41:55    

Bonjour,
 
Pourrait-on avoir un peu plus de détail concernant les droits sur les fichiers et dossiers concernés :
 
un petit "ls -al" sur ton fichier chansons.rar et sur le dossier parent.
 
connaitre les groups auxquels appartiennent tes utilisateurs pourrait bien aider.
 
tu te logues avec l'utilisateur "user" , tu fais un "groups".
pareil pour ton utilisateur "admin".
 
 
 
 
 


---------------
Les avis, c'est comme les anus, tout le monde en a un.
Reply

Marsh Posté le 25-06-2008 à 14:20:23    

:hello:
http://liiberate.free.fr/images/ftp.JPG
 
Note : les utilisateur n'ont été que réçament tous remis dans le groupe wheel car quand j'envois un fichier en anonyme depuis un poste de mon reseau connecté au lecteur, le proprio des fichiers est ftp / wheel.
Je pensais que ça résoudrait le probleme, mais  :(

Reply

Marsh Posté le 25-06-2008 à 15:08:50    

J'ai trouvé une petite documentation sur les droits d'un filesystem :
 
http://cern91.tuxfamily.org/linux/menu.php?page=access
 
les droits de ton fichier chansons.rar :
seul le propriétaire a les droits de lecteur/ecriture/execution ,
les utilisateurs du groupe "wheel" n'ont aucun accès sur le fichier, ils peuvent juste lister le contenu du dossier courant.
 
Il faut que tu regardes du coté de "umask" de création des fichiers lors du dépot par ftp, ça te permettera, de donner les droits "r" au groupe wheel lorsque l'utilisateur "user" dépose un fichier.
C'est donc dans la configuration de ton serveur FTP que tu pourras régler cette option.


Message édité par l4nkou le 25-06-2008 à 15:09:58

---------------
Les avis, c'est comme les anus, tout le monde en a un.
Reply

Marsh Posté le 25-06-2008 à 15:41:29    

J'ai deux "mask" dans l'admininistration ftp :
 
Create mask : 077
Directory mask : 022
 
Les deux sont aux valeurs par defaut. Mais a quoi correspondent elles ?

Reply

Marsh Posté le 25-06-2008 à 15:49:29    

admettons que tu déposes un fichier avec ton "user".
Le "create mask" definit les droits par soustraction au "user" qui dépose le fichier :
 
si le "create mask" vaut 000
le fichier déposé par ton "user" aura les droits 777.
 
si le "create mask" vaut 077
le fichier déposé par ton "user" aura les droits 700. (ce qui est ton cas actuellement).
 
Je te laisse définir les droits qui vont bien en regardant le lien que j'ai donné plus haut:
 
 
option    droits
 7   rwx
 6   rw-
 5   r-x
 4   r--
 3   -wx
 2   -w-
 1   --x
 0   ---
    Par exemple :    
chmod  owner  group  other
777     rwx      rwx     rwx
755     rwx      r-x      r-x
644     rw-      r--      r--
640     rw-      r--      ---  
700     rwx      ---      ---


Message édité par l4nkou le 25-06-2008 à 16:08:22

---------------
Les avis, c'est comme les anus, tout le monde en a un.
Reply

Marsh Posté le 25-06-2008 à 15:52:31    

Effectivement, j'etais intrigué par ces 0xx, mais vu comme ça c'est plus clair.
 
Merci beaucoup en tout cas ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed