[Cascavel-pm] Editar arquivo como outro usuario.

Rod Za rodzadra em yahoo.com
Terça Março 29 08:12:17 PST 2005


--- "Alceu R. de Freitas Jr." <glasswalk3r em yahoo.com.br> wrote:
>  --- Rod Za <rodzadra em yahoo.com> escreveu: 
> > Na verdade o Apache não tem acesso ao smb.conf. O
> > sistema funciona da seguinte maneira:
> 
> Desculpe, não sei porque eu fui imaginar que seu
> sistema era um frontend baseado em web. :-D

Me manda R$1.000,00 e vc est[a desculpado! :-p

>  
> > Todas as operações são guardadas num banco de dados
> > (a principio estou usando o MySQL). Existe
> > também um painel de controle via web (CCSGQI) o qual
> > gerencia impressoras, usuários e grupos.
> 
> Ao que me parece, seu sistema lê mais do que escreve.
> Apesar do MySQL ser particularmente rápido para isso,
> porque você não tenta usar LDAP? É mais rápido e se o
> servidor Samba usa o LDAP como repositório de
> usuário/senhas, isso fica ainda mais interessante.

Estou pensando em um plugin para ser usado com o LDAP também. Mas o uso de LDAP e bem mais
restrito que o MySQL, por isso o SGQI está saindo com suporte primário a este banco de dados.

> > O sistema roda com a mesma permissão que o servidor
> > de impressão. E o único problema até agora é a
> > edição automática do arquivo smb.conf.
> 
> Eu realmente não vejo a vantagem de editar o smb.conf.
> Isso deveria ser trabalho do administrador, visto que
> ele precisa saber que raios de periféricos andam sendo
> instalados na rede.

Isso realmente é só para facilitar - uma automação é sempre bem-vinda (quando bem feita), não
acha? De qualquer forma o administrador é a pessoa que instala/configura a impressora no CUPS e é
para que o trabalho não seja repetido no BD do SGQI e no Samba que pensei nesta opção - realmente
não sei se é tão necessário assim. :)

> > > > Acho melhor mudar o grupo do arquivo smb.conf
> > para o
> > > > 'lp' e liberar o acesso de escrita nele para
> > > > o grupo 'lp'. (O q vc acha?)
> > > 
> > > Liberar o acesso de escrita ao smb.conf? Eu acho
> > > loucura. :-)
> > 
> > Eu não estou vendo muita diferença entre usar o SUDO
> > e a permissão de escrita para o grupo 'lp'
> > neste arquivo. tem?
> 
> Tem. Está pronto, funciona e é auditado com
> frequência. Além do mais, você pode criar uma
> configuração bem restrita de como seus scripts serão
> executados. Não vejo necessidade em reinventar a roda.
> :-)

Realmente vc está quase me "con-vencendo":)

[],

Rodrigo


__________________________________________________
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 


Mais detalhes sobre a lista de discussão Cascavel-pm