Guia de Permisos Linux i Configuració Samba: Comandes i Conceptes SEO

Enviado por Chuletator online y clasificado en Informática y Telecomunicaciones

Escrito el en catalán con un tamaño de 6,88 KB

1. Què és un Permís i Què és un Dret?

Permís: És la configuració tècnica que determina si un usuari pot llegir (r), escriure (w) o executar (x) un fitxer o directori.

Dret: És la capacitat o autorització que té un usuari per modificar permisos o accedir a certs recursos.

Exemple de Permís:

chmod 755 fitxer.txt → El propietari pot llegir, escriure i executar; el grup i altres usuaris poden llegir i executar.

2a. Modificació de Permisos de Carpeta

La carpeta director1 té els permisos següents: drw-r--r--. Quins permisos tindrem si apliquem la següent ordre? chmod a+x,g+w director1

Permisos resultants:

  • drwxrw-r-x

2b. Canvi de Grup d'un Directori

Escriu la instrucció per canviar el grup del director1 al grupA:

chown :grupA director1

3a. Canvi de Permisos d'un Fitxer

El document fixer1.txt té els permisos -rwxr-xr-x. Escriu la instrucció per canviar-los a rw-rw----.

chmod u=rw,g=rw,o= fixer1.txt

3b. Canvi de Propietari d'un Fitxer

Escriu la instrucció per canviar el propietari del fixer1.txt a user1:

chown user1 fixer1.txt

4. Explicació de Samba

Samba és un conjunt d'eines i serveis que permeten la interoperabilitat entre sistemes Linux/Unix i sistemes Windows. Fa possible compartir fitxers i impressores en una xarxa utilitzant el protocol SMB/CIFS, que és el mateix que fan servir els sistemes Windows per a la compartició de recursos.

Exemple: Un servidor amb Linux pot compartir una carpeta amb documents, i els usuaris de Windows poden accedir-hi com si fos una carpeta d’una unitat de xarxa més, sense notar que es troba en un altre sistema operatiu.

5. Diferència entre un Usuari Local i un Usuari Samba

  • Usuari Local: És un compte creat al sistema operatiu Linux/Unix, amb accés local al sistema.
  • Usuari Samba: És un usuari que pot accedir als recursos compartits a través de la xarxa mitjançant el servei Samba, però que ha de ser activat amb smbpasswd.

Diferències Clau

Un usuari local pot iniciar sessió directament al sistema. Un usuari Samba necessita que l'usuari local ja existeixi i després es dona d'alta al servei Samba amb una contrasenya pròpia amb la comanda:

smbpasswd -a nom_usuari

5b. Comandaments per Crear un Usuari a Samba

Per crear un usuari amb accés a Samba, es requereixen els següents passos:

  1. sudo useradd nom_usuari             # Crear usuari local
  2. sudo passwd nom_usuari             # Assignar contrasenya del sistema
  3. sudo smbpasswd -a nom_usuari             # Activar l’usuari a Samba

6. Atributs de Windows Networking a Samba (Webmin)

Explicació dels 4 atributs de la configuració global de Samba:

1. Workgroup

  • Què és? És el nom del grup de treball amb què es vol que el servidor Samba s’identifiqui a la xarxa.
  • Funció: Permet que ordinadors Windows i Samba comparteixin recursos dins del mateix entorn de xarxa.
  • Exemple: WORKGROUP és el valor per defecte en molts sistemes Windows.

2. Server String

  • Què és? Una descripció curta del servidor Samba que es mostra quan es veu des d’altres equips.
  • Funció: Ajuda a identificar el servidor dins de la xarxa.
  • Exemple: Servidor de fitxers del departament d'informàtica.

3. NetBIOS Name

  • Què és? El nom únic amb què es presenta el servidor a la xarxa usant el protocol NetBIOS.
  • Funció: Actua com el "nom de l'ordinador" dins de la xarxa local per dispositius Windows.
  • Exemple: SERVIDOR-SAMBA

4. Domain Master (o Local Master Browser)

  • Què és? Determina si el servidor Samba actuarà com a navegador mestre del domini o xarxa.
  • Funció: Coordina la llista dels dispositius que hi ha a la xarxa. Només un dispositiu ha de tenir activat aquest atribut per evitar conflictes.
  • Exemple: Si es marca com a “Yes”, el servidor pot ajudar a detectar altres ordinadors de la xarxa més ràpidament.

7a. Procés de Carpetes al Servidor (Permisos Octal)

Assignació d’usuari, grup i permisos:

Assignació d’Usuari i Grup

  • chown admin1:compta administratiu1
  • chown admin2:compta administratiu2
  • chown compta:comptable comptable
  • chown compta:publica publica

Permisos (Mode Octal)

  • chmod 750 administratiu1
  • chmod 750 administratiu2
  • chmod 750 comptable
  • chmod 770 publica

7b. Configuració de Carpeta Samba (administratiu1)

Per configurar la carpeta administratiu1 amb permisos Samba a Webmin, cal seguir aquests passos:

  1. Accedir a Webmin i anar a Samba Windows File Sharing.
  2. Seleccionar Add a new file share.
  3. Compartir la ruta (p. ex., /home/admin1/administratiu1) i donar-li el nom administratiu1.
  4. A Access Control: Marcar l'opció Only allow listed users, afegir admin1 a la llista i desactivar Allow guest access.
  5. A la configuració de permisos d'usuari, activar Read/Write per a admin1.
  6. Finalment, aplicar la configuració (Apply Configuration).

Nota: Els permisos del sistema de fitxers s'han d'assegurar prèviament:

  • sudo chown admin1:compta /home/admin1/administratiu1 (Donar propietari)
  • sudo chmod 750 /home/admin1/administratiu1 (Donar permisos)

7c. Sobrecàrrega de Permisos

La sobrecàrrega de permisos (o conflicte de permisos) passa quan els permisos del sistema de fitxers (per exemple, Linux) són diferents o contradiuen els permisos definits a Samba o ACLs.

Exemple: Un fitxer té chmod 777 (permís total a nivell de sistema), però la configuració de Samba només permet l'accés a usuaris autenticats. Encara que tècnicament el sistema operatiu permetria l'accés, Samba ho bloquejarà, aplicant la restricció més estricta.

Entradas relacionadas: