[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Partage entre linux



Bulot Grégory a écrit :
bonjour,
'jour 'née
Je souhaiterais que des utilisateurs (trié sur le volet ... mon chef et moi même ;-) ) ayons un accès plein et total au répertoire distant /var/www et /var/ftp les 3 pc sont sous linux (il y aura aussi du windows, mais priorité aux pinguoins)

les Uid/Guid sont différents sur les 3 pcs*
Je les ajouterais dans un même groupe pour commencer...
un truc du genre, :
# groupadd webmaster
# usermod -G webmaster moi
# usermod -G webmaster directeur

Puis modifier les droits en conséquences  :

chgrp -R webmaster /var/www /var/ftp
find /var/www -type d -exec chmod 775 {};
find /var/ftp -type d -exec chmod 775 {};
find /var/www -type f -exec chmod 664 {};
find /var/ftp -type f -exec chmod 664 {};
- j'ai essayé du nfs : je n'ais accès qu'en lecteur seul
dans /etc/exports il faut avoir des lignes du genre  :
/var/www pcdirection(rw) monpc(rw) *(ro)
/var/ftp pcdirection(rw) monpc(rw) *(ro)

Accès en lecture/écriture pour 2 PC et en lecture seul pour tout les autres.

Sur les clients, le gid de webmaster doit correspondre avec le gid du serveur.

- smbfs : ça veut pas monter (sauf pour homes)
	$ smbclient -U gbulot //192.168.1.33/Web
smb: \> $ mount mount /mnt/trinity/smbfs/www
	11607: session setup failed: ERRDOS - ERRnoaccess (Access denied.)
	SMB connection failed
	$ grep /mnt/trinity/smbfs/www /etc/fstab
//192.168.1.33/Web /mnt/trinity/smbfs/www smbfs noauto,users,credentials=/etc/credentialSMBFS/www
- sshfs : m'envois balader :
$ sshfs www-data@192.138.1.33:/var/www /mnt/trinity/sshfs/www -C -o sshfs_debug
	ssh: connect to host 192.138.1.33 port 22: Connection timed out
remote host has disconnected

j'ai déjà fuse-utils libfuse2 d'installé et une connexion ssh fonctionne correctement (y compris pour www-data)

Y'a-t-il / existe-t-il une solution simple (sans prendre trop ed risque au niveau sécurité, car il y a d'autres utilisateurs du réseaux qui peuvent être 'indélicats'
C'est une méthode mais y'a sans doutes plus simple...

Raphaël



Reply to: