Samba encrypted password
-
- Неотъемлемая часть форума
- Сообщения: 732
- Зарегистрирован: 18 янв 2004, 22:29
- Откуда: Минск
- Контактная информация:
Samba encrypted password
Когда стоит плайн пассворд и в Самбе и в Винде - всё работает.
Когда енкриптед и там и там, то неможет залогинется винда к Самбе.
Я так пологаю, что нужно ещё что-то задать, что бы обе систмы правильно кодировали и разкодировали пароли. Только инфы по этому поваду я не нашёл (может руки кривые ).
Подскажите пожалуйста кто-нибудь.
Когда енкриптед и там и там, то неможет залогинется винда к Самбе.
Я так пологаю, что нужно ещё что-то задать, что бы обе систмы правильно кодировали и разкодировали пароли. Только инфы по этому поваду я не нашёл (может руки кривые ).
Подскажите пожалуйста кто-нибудь.
-
- Увлекающийся
- Сообщения: 114
- Зарегистрирован: 21 апр 2004, 18:32
- Откуда: БГУ
- Контактная информация:
Если не ошибаюсь, то надо переписать файлик с паролями заново, так чтобы они были зашифрованы. Посмотреть параметр update encrypted. Он позволяет медленно(каждый пользователь должен пройти проверку) перейти на новую базу паролей. Или какие-нибудь дополнительные скриптики типа mksmbpasswd.sh . Можно использовать pwdump, если есть NT станция с базой паролей.
man - первая комманда для изучения...
Re: Samba encrypted password
Если поставить пароль на расшаренный каталог при помощи http://www.faqs.org/docs/securing/chap29sec286.html , то если кто-то попытается через WAN получить доступ к расшаренному Самбой каталогу в локальной сети - у него это 100% не получится? Или такой гарантии нет?
Вопрос потому что нужно в локальной сети, которая работает через D-Link DI-804HV, расшарить каталог для пользователей локалки, но 100% предотвратить доступ извне (из WAN). Данные конфедициальные.
Вопрос потому что нужно в локальной сети, которая работает через D-Link DI-804HV, расшарить каталог для пользователей локалки, но 100% предотвратить доступ извне (из WAN). Данные конфедициальные.
Пользую Arch Linux. Ну, вы знаете - "не было печали - апдейтов накачали".
Re: Samba encrypted password
Или если задать комп в локалке через allow hosts, то можно 100% предотвратить доступ из WAN?
Пользую Arch Linux. Ну, вы знаете - "не было печали - апдейтов накачали".
- pikuluskus
- Неотъемлемая часть форума
- Сообщения: 255
- Зарегистрирован: 23 авг 2009, 18:23
- Контактная информация:
Re: Samba encrypted password
А в безопасности бывает что-нибудь на 100%?
Re: Samba encrypted password
Нет, но в GNU/Linux, насколько я знаю, с безопасностью проблем нет...
Пользую Arch Linux. Ну, вы знаете - "не было печали - апдейтов накачали".
- pikuluskus
- Неотъемлемая часть форума
- Сообщения: 255
- Зарегистрирован: 23 авг 2009, 18:23
- Контактная информация:
Re: Samba encrypted password
С безопасностью проблемы есть везде. Поэтому они и обсуждаются.
Re: Samba encrypted password
Но всё-таки, через allow hosts можно предотвратить доступ из WAN, хоть и не на 100%?
Пользую Arch Linux. Ну, вы знаете - "не было печали - апдейтов накачали".
Re: Samba encrypted password
У мня стоит сервер, который ещё и gateway в интернет (с него идёт vpn соединение на провайдера). Чтобы samba не отдавала ничего наружу - использовал директивы interfaces и bind interfaces only.
В вашем случае - "hosts allow" и hosts deny" параметры в smb.conf должны помочь. Можно ещё дополнительно озаботится настройкой фаервола и рубить недозволенное им.
В вашем случае - "hosts allow" и hosts deny" параметры в smb.conf должны помочь. Можно ещё дополнительно озаботится настройкой фаервола и рубить недозволенное им.
Re: Samba encrypted password
Вот именно. Зачем напрягать ресурсы на рассмотрение адреса указавшего силами smb-сервера, если запросы можно отклонять еще на файрволе?
Re: Samba encrypted password
Но firewall - это что-то типа iptables? Ниасилю...
Пользую Arch Linux. Ну, вы знаете - "не было печали - апдейтов накачали".