[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SWAT e configurazione di Samba [era: /etc/services reload]



Il 20 gennaio 2021 14:08:12 CET, Luca Sighinolfi <lsighinolfi@autistici.org> ha scritto:
>On 2021-01-20 11:22, Piviul wrote:
>> Il 20/01/21 11:01, Luca Sighinolfi ha scritto:
>>> [...]
>>> Le cose che non mi convincono sono:
>>> 1. chi ha accesso ha il controllo totale del PC
>>> 2. chiunque abbia accesso al PC può collegarsi al mio (poiché ho 
>>> impostato
>>> il certificato). O sbaglio?
>>> 
>>> Che ne pensi?
>> 
>> Io a casa ho fatto così anche perché non abbiamo privacy, c'è un pc
>> che è sempre acceso e ha un profilo condiviso e dagli altri pc
>> vogliamo potervi accedere...
>> Comunque secondo me nel tuo caso la cosa migliore è creare una
>> directory da qualche parte sul tuo pc a cui un gruppo (di cui tu e
>tua
>> moglie fate parte) ha accesso in scrittura; dopodiché fai un link
>> nella tua home e tua moglie vi accede in sshfs con il suo account e
>> volendo con i certificati in modo da non dover inserire la
>password...
>> 
>> Che dici, può andare?
>
>Sarebbe sicuramente la soluzione più semplice e pulita.
>Il fatto è che non posso/voglio spostare i file dalla loro posizione 
>attuale,
>e quindi dovrebbero rimanere all'interno della mia home.
>
>Comunque ragionerò ancora sulla soluzione SSH e vediamo che cosa ne 
>esce.
>
>> Piviul
>
>Grazie
>Ciao

sul mio serverino, per permettere a tutti di condividere uno spazio in comune, ho creato un utente che non può fare login, che ha la sua home. questo utente ha anche un gruppo, ed ho assegnato il pieno controllo al gruppo (770) e poi ho aggiunto tutto o altri utenti (che devono esistere sul sistema) al gruppo. Così facendo questa area è condivisa da tutti, e ognuno ha la sua personale in cui può mettere quello che non vuole condividere.

nel tuo caso, puoi semplicemente aggiungere tua moglie al gruppo del tuo utente, e dare le proprietà di lettura e scrittura solo alla directory che deve vedere / modificare. tutte le altre directory che devono essere attraversate per raggiungere quella condivisa, devono avere la proprietà di esecuzione (x), che data alle directory, equivale a dire che può essere attraversata, ma se non c'è lettura e scrittura, il loro contenuto non è visibile. 
byez
-- 
gollum1

Inviato dal mio dispositivo Android con K-9 Mail. Perdonate la brevità e gli errori, maledetto correttore automatico.


Reply to: