LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 715|回复: 13

samba許可權能突破系統許可權............有問題了.......

[复制链接]
发表于 2004-9-29 16:47:25 | 显示全部楼层 |阅读模式
[cg]
        comment = Purchase Directory
        path = /other/cg
        valid users = @cg,@sj,@yfb,0,@mis
        write list = @cg,@mis
        force directory mode = 777
        force group = cg
        create mode = 777
        directory mode = 777

sp02001
-bash-2.05b$ id
uid=9001(sp02001) gid=9001 groups=9001,7000(zjls),9000(mis)

-bash-2.05b$ pwd
/other/cg
-bash-2.05b$ cd cai\ gou/
-bash: cd: cai gou/: Permission denied

可是如圖我還可以建文件呢?我是sp02001
如圖我可以進去,還可以創建文件呢??
這問題可嚴重了.......
還是我弄錯了什麽...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
 楼主| 发表于 2004-9-29 16:54:42 | 显示全部楼层

這是許可權

-bash-2.05b$ ls -ild *
896240 drwxrwx---  4 sl02003 cg  4096 Sep 29 16:44 cai gou/
 楼主| 发表于 2004-9-29 16:57:29 | 显示全部楼层

/etc/greoup文件部份

cg:x:6500:sl02001,sl02002,sl02003,sl01004,sl02005,sl02006,sl02008,sl02009,sl02011,sl02012


怎麽沒有人回答問題???
 楼主| 发表于 2004-9-29 17:05:02 | 显示全部楼层

頂.......

是不是
 楼主| 发表于 2004-9-29 17:08:47 | 显示全部楼层
我做域了...............
发表于 2004-9-29 17:14:28 | 显示全部楼层
sp02001默认组不是cg,用newgrp cg命令切换到cg组,再cd cai\ gou/试试
 楼主| 发表于 2004-9-29 17:18:01 | 显示全部楼层

樓上兄弟可能沒看明白,先謝了.

是我系統許可權拿掉了..........770
我不是cg的,是mis組..所以putty上去後不可以去訪問
但是samba是對mis可寫的....
而且我重啟samba後,對那個目錄還是可以寫
samba>system????不可能吧....
发表于 2004-9-29 17:23:51 | 显示全部楼层
你的samba是不是做了用户映射,你用windows登录samba server的用户也是sp02001吗?
 楼主| 发表于 2004-9-29 17:30:01 | 显示全部楼层
是的用windows登录samba server的用户是sp02001,這是肯定的...
samba映射我也覺得也許會有問題但是我把那一行刪除後還是一行的....
map guest = bad user
這一行應該沒有大問題吧....
发表于 2004-9-29 17:45:42 | 显示全部楼层
这个问题有点怪,我这里没有samba环境,哪位兄弟帮着试验一下吧,按理说这种提升权限的情况是不应该发生的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表