04. januar 2002 - 23:08Der er
17 kommentarer og 4 løsninger
skjule share i samba
er det muligt at lave et share som fra en maskine er der men fra en anden ikke er der. altså dvs skjult, men ikke med $ det skal være helt skjult så fra den maskine som ikke har adgang(så man ikke kan se den hvis man scanner den med f.eks languard) det skal helst kunne styres via mac adresser, men logon name & password er også ok
Så lav en hidden share og kald det et eller andet ligegyldigt, så det ikke virker interessant. Eller hvad med at dele det \"hemmelige\" via FTP i stedet?
Samba har en allow/deny fil hvor du kan lukke serveren fuldstændig og så give adgang til nogle enkelte maskiner. Kan ikke huske hvad filen heder, rod lidt rundt efter den finder du den ikke skal jeg hjælpe dig.
I smb.conf kan du i denne sammenhæng bruge de to options \"hosts allow\" og \"hosts deny\". Eksempelvis ville det nok være en god ide at tilføje hosts allow = 192.168.1. 127. I din global sektion, så du kun har adgang fra indersiden af netværket, og hosts deny = 192.168.1.7 I den share som du vil skjule for en maskine (i dette tilfælde 192.168.1.7). Dette eksempel forudsætter naturligvis at dit netværk har adresserne 192.168.1.x - ellers skal du bare rette det til at passe til dit netværk.
Vil du hellere gøre det ved hjælp af users, kan du bruge de options der hedder \"valid users\" og - SURPRISE - \"invalid users\".
Hov, det var da underligt - på min maskine overwriter hosts deny i et share ikke hosts allow. Derfor skal du nok sætte \"hosts allow = hosts deny = 192.168.1.7\" i dit share, hvis du sætter \"hosts allow = 192.168.1. 127.\" i global.
Anyway er der også et andet problem - den \"forbudte\" computer vil stadig kunne _se_ sharet, bare ikke åbne det. Vil du forhindre det, skal du sætte \"browsable = no\" i dit share, hvilket dog vil bevirke at heller ikke andre maskiner vil kunne se sharet, selvom de godt kan åbne det.
jeg accepterede bare alle. vil du have points skal du du sige til så kan du få 2 points. men dit svar var heller ikke korrekt. jeg kan ikke begynde at lave rundt i allow/deny da alle skal have adgang til et share men ikke til et andet :()
cybermike, det er jo heller ikke en holdbar løsning.
Synes godt om
Slettet bruger
05. januar 2002 - 19:41#20
Nu skal du ikke gi mig point igen jeg har fået en gang men du kan gøre således Opret din share > sæt den til \"browseable = no\" > restart Samba i eksemplet kalder vi din hemmelige share \"test\" gå ind i \"andre computere\" klik på den maskine hvor Samba er installeret på, nu vil adresselinien se således ud \\\\ (sambaserveren) de personer der skal have adgang til \"test\" og som ved den findes kan nu skrive \\\\ (sambaserveren)\\test > sharen \"test\" er nu tilgængelig, for andre er den usynlig
ja jeg ved det godt, men hvis man fx scanner med languard så finder den det alligevel.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.