Avatar billede jacobf Nybegynder
23. februar 2004 - 11:52 Der er 9 kommentarer og
2 løsninger

Problemer med Samba på Debian

Hejsa

Jeg har netop installeret Samba på min debian-server.
Desværre er jeg løbet ind i lidt af et problem.

Jeg sidder på et kollegie, og der er derfor strenge regler for hvordan man have sat sin computer/server op.
Jeg ved at Samba kan lege PDC, hvilket jeg ikke må køre på netværket.

Jeg har overhovedet ikke forstand på hvordan det hele skal sættes op.

PT har jeg installeret samba og swat(webadmin)

Desuden har jeg oprettet min hjemmemappe som et share.
Jeg har den samme bruger på min debian-box som jeg har på min windows xp maskine.
Desuden har jeg kørt smbpasswd -a <min-bruger>
Password er det samme alle steder.

Når jeg prøver at komme ind på det oprettede share får jeg følgende fejl:
Kontoen har ikke autorisation til at logge på fra denne station.

Da jeg er bange for at ændre for meget, vil jeg lige høre om I har et forslag til hvordan min smb.conf skal se ud.
Krav:
Skal kun køre som fil-deling. Der må KUN være adgang fra min egen maskine.

Min smb.conf ser således ud:
-----------------------------

# Samba config file created using SWAT
# from ost217-xxx.ostenfeld.dtu.dk (192.38.217.xxx)
# Date: 2004/02/23 11:25:35

# Global parameters
[global]
        workgroup = KEMI
        server string = %h
        obey pam restrictions = Yes
        passwd program = /usr/bin/passwd %u
        passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .
        syslog = 0
        log file = /var/log/samba/log.%m
        max log size = 1000
        domain master = False
        dns proxy = No
        invalid users = root
        oplocks = No
        level2 oplocks = No

[homes]
        comment = Home Directories
        read only = No
        create mask = 0700
        directory mask = 0700
        browseable = No

[printers]
        comment = All Printers
        path = /tmp
        create mask = 0700
        printable = Yes
        browseable = No

[test]
        comment = Test
        path = /home/jacob
        read only = No
Avatar billede pbudk Nybegynder
23. februar 2004 - 15:11 #1
er det samba 2.2 eller 3.0?

Hvis det er samba 2.2 ser det umiddelbart ud til, at du i hvert fald mangler følgende i [global]:

encrypt passwords = Yes
security = user
Avatar billede jacobf Nybegynder
23. februar 2004 - 15:28 #2
Det var præcis hvad der skulle til :D

Mange tak...
Hvis du smider et svar får du point
Avatar billede pbudk Nybegynder
23. februar 2004 - 15:33 #3
Det er nu lige lovlig mange point, der er udlovet for det.
Avatar billede jacobf Nybegynder
23. februar 2004 - 15:48 #4
Vil du være tilfreds med en del mindre ? 30 eller 60 f.eks ???

Jeg var bare meget træt af samba da jeg skrev indlægget - havde knoklet i flere timer med det...
Avatar billede pbudk Nybegynder
23. februar 2004 - 16:12 #5
ja - 30 er rigeligt
Avatar billede jacobf Nybegynder
23. februar 2004 - 18:52 #6
svar
Avatar billede lap Nybegynder
23. februar 2004 - 22:10 #7
du har dog ikke sikret samba imod andre - alle kan logge på samba
Avatar billede jacobf Nybegynder
24. februar 2004 - 07:24 #8
Hvad kan jeg gøre for at sikre det ???
En af mine venner snakkede om noget PAM - men det var vidst ret besværligt at sætte op...

Du skal nok få nogle point lap hvis du kan hjælpe mig med at sikre den :=)
Avatar billede pbudk Nybegynder
24. februar 2004 - 10:26 #9
Hvis du skriver lidt mere om din setup er det nemmere at hjælpe med sikkerheden.

Hvordan er maskinen på netværket og skal der være adgang til noget fra netværket?

Var det Samba 2 eller 3?

I Samba 2.2 kunne man feks tilføje til [test] (hvis det er den du vil sikre)

valid users = dit_brugernavn

og i [global]
hosts allow = din_ipadresse
Har du to netkort i kan du også sikre at den kun lytter på det netkort der "peger" indad med:
interfaces = ip_adresse_på_server_der_vender_ind_ad
bind interfaces only = true

Endelig kunne du jo kombinere med nogle firewall regler.
Avatar billede jacobf Nybegynder
24. februar 2004 - 11:30 #10
Maskinen er bare koblet på nettet som "client". Den kører hverken som gateway eller ligende.
Der er ikke nogen firewall på pt. Dog er min linie begrænset så alle porte under 1024 er lukket udefra. ( udenfor DTU's netværk )

Der er ikke som sådan ting der skal være adgang til udefra.

Den kører Samba 2.2

Her er så min smb.conf - jeg har ændret lidt i den siden sidst...
Valid users lyder som en glimrende idé...

Der er kun 1 netkort i maskinen, så det er intet problem.

# Global parameters
[global]
    workgroup = KEMI
    netbios name = JF-SERVER
    server string = %h
    encrypt passwords = Yes
    passwd program = /usr/bin/passwd %u
    passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .
    log file = /var/log/samba/log.%m
    max log size = 1000
    domain master = False
    dns proxy = No
    invalid users = root
    oplocks = No
    level2 oplocks = No

[homes]
    comment = Home Directories
    read only = No
    create mask = 0700
    directory mask = 0700
    browseable = No
Avatar billede pbudk Nybegynder
24. februar 2004 - 11:52 #11
Har du fast ipadresse på serveren?
og hvad med din egen maskine?

Du kunne jo sætte firewall regler op, der KUN tillod adgang fra din egen maskines ipadresse.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester