13. november 2000 - 23:01Der er
11 kommentarer og 1 løsning
samba - hvorfor password?
Jeg leger lidt med at få en samba-server op at stå, men har lidt problemer. Jeg kan se maskinen fra en Windows-maskine, men når jeg dobbeltklikker på den, kommer Windows med følgende besked:
\"Du skal opgive en adgangskode for at oprette denne forbindelse. Ressource: \\\\SERVER\\IPC$\"
Det, jeg gerne ville have op at stå er et \"passwordfri\" share, altså et, der kan ses fra alle maskiner på netvæeket og alle brugere (også brugere, der ikke er oprettet på serveren. Jeg har dog i Windows prøvet at logge ind som en bruger der er oprettet på Linux-maskinen og så indtaste tilhørende ved førnævnte besked, uden held. Stadig uden held med \"root\" og rootpassword.
Jeg kører RedHat 6.1 med den samba der hører dertil. Her er hvad jeg har i min smb.conf :
[global] workgroup = workgroup printing = bsd printcap name = /etc/printcap load printers = yes log file = /var/log/samba-log.%m short preserve case = yes preserve case = yes lock directory = /var/lock/samba locking = yes strict locking = yes security = user socket options = TCP_NODELAY domain master = yes domain logons = yes unix password sync = no comment = kommentar encrypt passwords = yes map to guest = never password level = 0 null passwords = yes os level = 0 preferred master = no wins support = no dead time = 0 debug level = 0 public = yes
[delt] read only = no public = yes path = /delt/inst [dokument] read only = no path = /delt/dokumenter [test] comment = hej browseable = yes path = /mnt public = yes guest only = no writable = no only user = no [shared] browseable = yes path = /home/thomas public = yes guest only = no writable = no allow hosts = all only user = no
Hmm, jeg har det samme problem.. Man kan godt se computeren på netværket, men man kan ikke logge ind uden password... Det mest underlige er at jeg godt kan få en liste af shares hvis jeg skriver \"smbclient -L 127.0.0.1\", den kommer så og spørger om mit password, og jeg skriver bare root passwordet, og så virker det... Det er bare underligt at det ikke virker fra andre computere.
Hvilken Windows køre du med ? Når du køre med \"encrypt passwords\" skal der password med. Den nemeste måder er at du under linux (root) køre kommandoen smbadduser navn:navn og herefter indsæt password.
Den maskine jeg afprøver fra kører Windows ME, men der er også nogle Windows 98-maskiner i netværket, hvorfra det også gerne skulle virke.
Den eneste grund til at jeg kører med \"encrypt passwords\" er for at slippe for at fortælle alle Windows-maskinerne at de skal køre uden. Men det er måske ligemeget, når det jeg er ude efter er \"passwordfrie\" shares?
nu har jeg ændret til encrypt passwords = no og security = share og nu kan jeg komme ind og se filerne på et share, men det går umenneskeligt langsomt - den låser nærmest windows fast når jeg prøver.. flere forslag?
Prøv at ændre: os level = 33 socket options = TCP_NODELAY IPTOS_LOWDELAY hosts allow = ip-adresser på windows ex. 192.168.1. = alle på dette netværk tilføje: create mask = 0777 directory mode = 0777
hvis alle skal have adgang til alle biblioteker og filer.
fungerer for mig, så kan alle logge ind og se de delte mapper uden at skulle opgive password. Jeg har sat dem til at logge på som bruger nobody, indsat i smb.conf.
jeg prøvede sidste forslag fra jalle, men det resulterede i at der slet ikke var adgang til samba-maskinen. Bruger jeg så andmar\'s forslag får jeg godtnok adgang til maskinen, \\\\SERVER\\, men ikke til de enkelte shares, fx \\\\SERVER\\dokument\\
Men, andmar, kunne det lade sig gøre at du postede din smb.conf fil (evt. direkte til mig på thomas@duckburg.dk hvis du hellere vil det) så jeg kan sammenligne med den? Det lyder til at du har en fil, der virker og som gør nøjagtigt det jeg gerne vil have min til. Jeg kunne forestille mig at du har flere punkter under de enkelte shares end jeg har, og måske er det nogle af dem, der gør det.
Eller er der evt. en der kender den kortest mulige smb.conf fil, der virker \"passwordfrit\"?
andmar -> Det du gør er at når en bruger logger på så kan Samba ikke finde brugeren og logger den herefter på som nobody. DVS. at alle kan logge på din Samba server.
Hmmm. Er det ikke en sikkerhedsrisiko ? På den måde blive brugeren ikke valideret af Samba. Det eneste der sker er at Samba finder ud af at brugeren og/eller password ikke er korrekt eller findes ikke og logger så vedkommende på som nobody.
ja, det kan godt være. Men man har stadigvæk mulighed for at sætte en ip-range for dem der har adgang til maskinen. Videre så gælder linux-ejerrettigheder for filerne, således at man kan sætte ejeren af read-only filer til root. Det vil ikke være muligt for en nobody bruger at slætte disse filer. Jeg håber ikke nobody brugeren kan gå ud af de predefinerede dir., men det er jeg ikke sikker på. Sikkerhedsmæssigt er det bedre at definere en ny bruger, f.eks windows, som har meget begrænsede rettigheder på linux-maskinen.
andmar
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.