[samba-jp:21994] Re: 共有フォルダからクライアントPCへのデータ転送監視について

SATOH Fumiyasu fumiyas @ osstech.jp
2013年 5月 23日 (木) 11:13:23 JST


さとうふみやす @ OSSTech です。

At Thu, 23 May 2013 10:53:37 +0900,
森川 武 wrote:
> おっしゃっていることはご最もなのですが、サーバ側だけで制御し
> クライアント側では制御させない、そしてサーバ⇒ローカルへのコピーを
> 監視・制限するという仕様はマストなんです。

あれ? Samba サーバーへの書き込みを制限したいんじゃなかった
でしたっけ??

監視するだけならそんなに難しくはないかな。
(難しいかどうかは人に依るだろうけど)

> 現状のアプローチでは仕様を完全に満たすことは困難極まりないことは承知しております。
> 
> 結局、Samba側からクライアントがコピー操作をしたかどうかを判別が困難である以上
> コピーだけを制限するのは厳しいですからね。
> 
> ちなみにですが、現状のSambaではクライアント側のコピー操作を判別するのは
> できないと思いますが、Sambaを改修することで判別できるようにするというのは
> 可能だと思われますか?

Samba VFS モジュールを作れば、監視くらいはできると思いますけど。
ファイルを読み込み可能なオープンしてファイル全域を読み出したら
コピーと判断できるかと。コピーされた後どうなったかはサーバー側からは
わからないのでどうしようもないですけどね。

> それを行うには最低でも、クライアントからSambaに対して、コピーなり検索なりの命令を
> 行う際に内部的な違いがなければ、その時点で不可能だと言えると思いますが。

-- 
-- Name: SATOH Fumiyasu @ OSS Technology Corp. (fumiyas @ osstech co jp)
-- Business Home: http://www.OSSTech.co.jp/
-- GitHub Home: https://GitHub.com/fumiyas/
-- PGP Fingerprint: BBE1 A1C9 525A 292E 6729  CDEC ADC2 9DCA 5E1C CBCA


samba-jp メーリングリストの案内