Avatar billede dex_dexter Nybegynder
04. januar 2002 - 23:08 Der er 17 kommentarer og
4 løsninger

skjule share i samba

er det muligt at lave et share som fra en maskine er der men fra en anden ikke er der.
altså dvs skjult, men ikke med $ det skal være helt skjult så fra den maskine som ikke har adgang(så man ikke kan se den hvis man scanner den med f.eks languard)
det skal helst kunne styres via mac adresser, men logon name & password er også ok
Avatar billede spoof Nybegynder
04. januar 2002 - 23:11 #1
Tror det kræver en firewall, da samba jo ikke bare kan svare den ene, men ikke den anden, der prøver at connecte...
Avatar billede dex_dexter Nybegynder
04. januar 2002 - 23:15 #2
kan man ikke lave det sådan at den kun kan ses fra de og de maskiner?
altså det er kun 1 share.
jeg har også nogle andre shares som skal være public
Avatar billede Slettet bruger
04. januar 2002 - 23:31 #3
æhhh

Kan det ikke være lige meget om de kan se sharet. Bare de ikke kan komme ind ?

\"valid users = mary fred osv\"
Avatar billede dex_dexter Nybegynder
04. januar 2002 - 23:39 #4
de skal ikke kunne se sharet.
HELST
Avatar billede spoof Nybegynder
04. januar 2002 - 23:53 #5
Så lav en hidden share og kald det et eller andet ligegyldigt, så det ikke virker interessant. Eller hvad med at dele det \"hemmelige\" via FTP i stedet?
Avatar billede dex_dexter Nybegynder
04. januar 2002 - 23:55 #6
det er ikke hemligt, jeg vil bare ikke have det vist.
så simpelt er det.....

i teorien er der ikke noget som andre ikke må få fat i , men jeg vil bar egerne holde det så skjult så muligt
Avatar billede bfjmnemonic Nybegynder
05. januar 2002 - 02:43 #7
Du kan bare kigge på home dir shares i din Sample file \"smb.conf\" Det er lavet på nøjagtigt den måde.
Avatar billede Slettet bruger
05. januar 2002 - 10:04 #8
kig ind på www.suse-usergroup.goggle.dk
jeg ligger løsningen på dit problem ud på siden i løbet af week-end
Avatar billede cybermike Nybegynder
05. januar 2002 - 12:12 #9
Samba har en allow/deny fil hvor du kan lukke serveren fuldstændig og så give adgang til nogle enkelte maskiner. Kan ikke huske hvad filen heder, rod lidt rundt efter den finder du den ikke skal jeg hjælpe dig.
Avatar billede sune_posselt Nybegynder
05. januar 2002 - 12:40 #10
I smb.conf kan du i denne sammenhæng bruge de to options \"hosts allow\" og \"hosts deny\". Eksempelvis ville det nok være en god ide at tilføje
hosts allow = 192.168.1. 127.
I din global sektion, så du kun har adgang fra indersiden af netværket, og
hosts deny = 192.168.1.7
I den share som du vil skjule for en maskine (i dette tilfælde 192.168.1.7). Dette eksempel forudsætter naturligvis at dit netværk har adresserne 192.168.1.x - ellers skal du bare rette det til at passe til dit netværk.

Vil du hellere gøre det ved hjælp af users, kan du bruge de options der hedder \"valid users\" og - SURPRISE - \"invalid users\".

Mvh.
Sune
Avatar billede sune_posselt Nybegynder
05. januar 2002 - 13:00 #11
Hov, det var da underligt - på min maskine overwriter hosts deny i et share ikke hosts allow. Derfor skal du nok sætte
\"hosts allow =
hosts deny = 192.168.1.7\"
i dit share, hvis du sætter \"hosts allow = 192.168.1. 127.\" i global.

Anyway er der også et andet problem - den \"forbudte\" computer vil stadig kunne _se_ sharet, bare ikke åbne det. Vil du forhindre det, skal du sætte \"browsable = no\" i dit share, hvilket dog vil bevirke at heller ikke andre maskiner vil kunne se sharet, selvom de godt kan åbne det.

Mvh.
Sune
Avatar billede dex_dexter Nybegynder
05. januar 2002 - 13:52 #12
okay, nu har jeg lavet så kun en maskine kan komme på.

Avatar billede sune_posselt Nybegynder
05. januar 2002 - 14:04 #13
Tak for point ;-)
Avatar billede dex_dexter Nybegynder
05. januar 2002 - 14:19 #14
:)
btw skriver i jeres share def selv eller har i programmer til det?
Avatar billede cybermike Nybegynder
05. januar 2002 - 17:14 #15
hvorfor fik jeg ingen point? Jeg svarede sq da rigtigt?

Når alle andre brokker sig p.g.a. af points so må jeg sq oxo have lov.

/* Forestil jeg at jeg har har skrevet ti linier om hvor uretfærdigt det er og hvor mange regler du har brudt */
Avatar billede Slettet bruger
05. januar 2002 - 17:18 #16
måske fordi du ikke svarede ?
Avatar billede dex_dexter Nybegynder
05. januar 2002 - 17:24 #17
jeg accepterede bare alle.
vil du have points skal du du sige til så kan du få 2 points.
men dit svar var heller ikke korrekt.
jeg kan ikke begynde at lave rundt i allow/deny da alle skal have adgang til et share men ikke til et andet :()


Avatar billede cybermike Nybegynder
05. januar 2002 - 17:33 #18
dex> nej jeg skal ikke have points :o)

Du kan lave det ved at køre to samba´er på to forskellige ip adresser (men stadig kun med et netkort)
Avatar billede dex_dexter Nybegynder
05. januar 2002 - 17:51 #19
cybermike, det er jo heller ikke en holdbar løsning.
Avatar billede Slettet bruger
05. januar 2002 - 19:41 #20
Nu skal du ikke gi mig point igen jeg har fået en gang men du kan gøre således
Opret din share > sæt den til \"browseable = no\" > restart  Samba
i eksemplet kalder vi din hemmelige share \"test\" gå ind i \"andre computere\" klik på
den maskine hvor Samba er installeret på, nu vil adresselinien se således ud
\\\\ (sambaserveren) de personer der skal have adgang til \"test\" og som ved den findes
kan nu skrive  \\\\ (sambaserveren)\\test > sharen \"test\" er nu tilgængelig, for andre er den usynlig
Avatar billede dex_dexter Nybegynder
05. januar 2002 - 20:04 #21
ja jeg ved det godt, men hvis man fx scanner med languard så finder den det alligevel.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester