通過szxsztszk的提示
今天終于實現(xiàn)了linux可寫不可刪除的要求。
同時運用了POSIX ACL
我們公司的要求是這樣的[color=Red](我只做出我公司要求的步驟,不同的要求,稍加改正即可)[/color]
共享目錄 To_manager 只有manager這個用戶對此目錄擁有完全權(quán)限。
其它用戶對此目錄只有:可向其內(nèi)復(fù)制并新建文件的權(quán)限。但是不能刪除文件不能copy出文件,不能讀文件。
步驟:
1。更改smb.conf 如下
[To_manager]
comment=To_manager
path=/To_manager
writable=yes
create mask =1600
directory mask= 1600
2。讓Linux支持POSIX ACL (這個 POSIX ACL 的功能在 Linux kernel 2.6 上被正式支持,之后又被 back-port
到 2.4 kernel 上。大家常用的檔案系統(tǒng),如:ext3,xfs,jfs,和 ReiserFS,都能使用
ACL。當(dāng)然,大家須要在編譯 kernel 時啟動 ACL。)
我們亦可以在 /etc/fstab 中加入選項:
/dev/sda1 /home ext3 acl 1 2
如果對POSIX ACL 不熟悉請看http://bbs.chinaunix.net/viewthread.php?tid=760730&highlight=lovegqin
3。寫個小腳本
#!/bin/bash
mkdir /To_manager
chmod 777 /To_manager
chown manager:manager/To_manager
chmod o+t /To_manager
setfacl -m d:u:manager:rwx /To_manager