Toon posts:

Wachtwoord

Pagina: 1
Acties:
  • 119 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Moi

Ik ben met samba bezig. Te proberen om de Hd te sharen. Op zich niet zo moeilijk lijkt mij :), maar toch krijg ik elke keer weer een en dezelfde probleem :(.

IK zie de server in mijn netwerk omgeving en als ik hier op klik gaat hij niet automatisch naar de share folder, maar krijg steeds het schermpje;
U moet een wachtwoord opgeven voor deze verbinding:
Netwerkbron: \\server\IPC$

Wachtwoord:

Terwijl ik helemaal niet wil werken met wachtwoorden |:(. Iedereen moet volledige schrijf en lees rechten hebben op de schijf.

Ik heb het al met verschillende configuratie instellingen geprobeerd, maar krijg steeds hetzelfde.
Het is met redhat 6.2 en 7 ook hetzelfde :?
Ik denk dus dat het ergens ik de smb.conf zit maar weet het niet meer waar.
Weet iemand wat ik hier aan kan doen of iets dergelijks

Groeten

Verwijderd

"security=share" aanzetten helpt niet?
Of iets van "guest ok = yes" bij de shares?

Verwijderd

Topicstarter
Nee helpt niet heb ik ook geprobeerd
zelfs met een simpel conf file als;

[globals]
guest account = nobody
workgroup = unreal
[public]
comment = public
path =/public
writeable = yes
public = yes

krijgt hij het ook |:(

  • Petuhr
  • Registratie: Juni 2000
  • Laatst online: 09:06

Petuhr

FreeBSD

je moet dan bij "map to guest = " iets invullen.. kan er zo ff niet opkomen watte...

Verwijderd

ThiZ workZ 4 me

[Public]
comment = Public Files
path = /home/public
force user = root
force group = root
read only = No

Verwijderd

Topicstarter
Nope

gj werkt ook nie
zal smb.conf mee
meenemen dinsdag kun je m
helemaal bekijken :)

  • Petuhr
  • Registratie: Juni 2000
  • Laatst online: 09:06

Petuhr

FreeBSD

Gevonden :)

in [global] bij
"map to guest = bad user" of "bad password"

Verwijderd

Topicstarter
regeltje had ik er ook al in staan.
Hielp nog niet.
Ik heb gewooon hele rare bakken hierstaan
alles werkt bij een ander behalve bij mezelf ;).

Maar het werkt nu onder tussen wel al
via

force user = root

En nog wat andere regeltjes

Misschien niet al te netjes op gelost maar het werkt wel :)

Iedereen bedankt voor de hulp

  • Opvolger
  • Registratie: Juni 1999
  • Laatst online: 22-07 23:24

Opvolger

Tjaa lalalala ole ole

;*******************section global*****************
[global]
map to guest = Bad User
workgroup = Pegasus
server string = Opvolger
guest account = pcguest
share modes = yes
status = yes
;*******************section Movie*****************
[Movie]
write list = pcguest
alternate permissions = yes
comment = alles
browseable = yes
path = /e
public = yes
guest ok = yes
writeble = yes
;*******************section mp3*****************
[mp3]
comment = alles
browseable = yes
path = /e/mp3

Zo heb ikke de mijne nu :)
en het werkt.... pcgeust = nobody dus eigenlijk :)

By ikke geschrijft


  • B@MB@M
  • Registratie: Maart 2000
  • Laatst online: 14-07 13:32

B@MB@M

Het leven is geen krentenbol!

je moet een nieuwe user aanmaken met daarbij de naam van je andere computer en daarbij het wachtwoord invoeren dat hij gebruikt om op het netwerk te komen en dan kan je hem ook gelijk de rechten geven die jij wilt dat de andere computer heeft.... :)
dus niet te veel en ook niet te weinig... >:)

suc6

gegroet B@MB@M

het komt er op neer dat 1 op de 6 mensen er 5 om zich heen hebben.


Verwijderd

hmm ik ken het probleem, ik heb gewoon in windows in het register de volgende aanpassing gemaakt:

\HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETSUP

daar een Dword waarde invoeren met als waardenaam: EnablePlainTextPassword
en met als waarde een hexidecimale 1

wat betreft veiligheid durf ik niet te zeggen of je er op vooruit of achteruit op gaat

Verwijderd

oeps vergeten... :)

en dan zelfde stappen als BAMBAM ondernemen..

Verwijderd

misschien een rare vraag hoor,

maar waarom probeer je niet NFS te installeren? Ik heb thuis een sparc staan die een aantal nfs directories export' en waarmee ik dan met een tooltje (Reflection NFS Connection Client) van www.wrq.com m.b.v. Windows 95/98/NT kan gebruiken, behalve Win2000 (alpha code).
Dan hoeft jouw server niets te emuleren.

Verwijderd

Topicstarter
[b]Op dinsdag 23 januari 2001 00:09

wat betreft veiligheid durf ik niet te zeggen of je er op vooruit of achteruit op gaat
Veiligheid maak ik me niet zo druk over :)
Als iemand die bak wil hakken of iets dergelijks wens ik hem der veel plezier bij
Staat toch niks bijzonders op. Maar ik zal het zekers gaan proberen. Wachtwoord ben ik ook snel klaar mee :+ geen!!!!

Verwijderd

Op dinsdag 23 januari 2001 00:09 schreef aarninkron het volgende:
hmm ik ken het probleem, ik heb gewoon in windows in het register de volgende aanpassing gemaakt:

\HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETSUP

daar een Dword waarde invoeren met als waardenaam: EnablePlainTextPassword
en met als waarde een hexidecimale 1

wat betreft veiligheid durf ik niet te zeggen of je er op vooruit of achteruit op gaat
Nou ik kan je wel zeggen, dat je er dan qua veiligheid een heel eind op achteruit gaat!

Dit is ook nergens voor nodig. Samba ondersteunt al een hele tijd encrypted passwords. Het enige dat in je smb.conf (in de global-sectie) moet staan is het volgende:
encrypt passwords = yes
Verder wordt "map to guest" uitgevoerd zodra je dus een verkeerd wachtwoord of username gebruikt (afhankelijk van wat je opgeeft). Hij maakt dan een guest-verbinding i.p.v. een user-verbinding.

En om dit dan in samenwerking te gebruiken met "force user = root" is natuurlijk al helemaal een slecht idee!|:(
Dat betekent dat iedereen die geen account heeft op de server (of die een verkeerd wachtwoord gebruikt) in bovenstaande configuratie toch toegang krijgt als guest, vervolgens wordt dit omgezet in de user "root".
Hij kan dus vrolijk alle maar dan ook alle bestanden, directories etc verwijderen, renamen om maar een paar dingen op te noemen.|:(

Verder behoort een guest account op een systeem-gebruiker te staan met heel weinig rechten (en evt. een gebruiker die niet op de shell kan inloggen). Bijvoorbeeld "nobody".

De enige die hier met een goed antwoord aan kwam zetten is Bambam.

Oh ja en nog aan 2psycho: Er valt weinig te hacken als de verbinding via smb al als root gemaakt wordt. Zeker als je toevallig ook nog eens je root-directory shared. Dat is gewoon vragen om moeilijkheden.

Ik zou het merendeel van de mensen hier toch maar ff aanraden om eens bij te lezen op www.samba.org

Verwijderd

Topicstarter
Bij mijn weten heb ik de root dir niet geshared.
alleen een aparte dir. die ik voor samba heb aangemaakt /public deze is ongeveer 4 gig.

Heb ook wel gekeken op www.samba.org en heb er ook wel wat info over gevonden. encrypt passwords gebruikte ik al, maar kan het misscien ook komen dat de windhoos bakken dan inloggen zonder wachtwoord op het netwerk :?. Dat hij steeds die fout melding geeft (bovenste post).
Ben goed gelovig dat ze niet gaan hacken alles zonder password :).
Als dit het probleem is dan laat ik ze inloggen met een wachtwoord.
En hoe geef je die rechten toe dan. Volgens mij niet met smbadduser daar geef je alleen die unix naam windhoos naam
en wachtwoord op. :?.

Verwijderd

Topicstarter
Voor degene die er iets uit wijs kunnen worden dit is nu mijn smb.conf file voor het sharen van de partitie, misschien nog opties of iets dergelijks voor de veiligheid dan of gewoon.

Groeten

[global]
workgroup = UNREAL
server string = Samba Server
security = SHARE
guest account = nobody
encrypt passwords = Yes
map to guest = Bad User
log file = /var/log/samba log.%m
max log size = 50
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
writeable = yes

[public]
comment = Public disk
force user = root
path = /public
read only = no
browseable = yes
public = yes

Verwijderd

Zoals ik al zei heeft Bambam hier als enige gelijk!

Zodra je de windhoos gebruikers aan smbpasswd toevoegd krijg je dit (dus \\server\ipc$)niet meer!

Verder zou ik force user op een speciaal hiervoor aangemaakte user (dus niet root) zetten! (Denk eraan dat je de rechten op je directory "/public" ook aanpast dan!

Ik neem aan dat jullie toch wel op de hoogte zijn van het feit dat je zo min mogelijk dingen als root zijnde uit moet voeren:?

Verder zou ik het wins-server gedeelte ook nog aan zetten!

Kijk anders eens in dit topic. Daar heb ik een hele lap tekst ingeklopt. Daar zal jij ongetwijfeld ook wel wat aan hebben.

Groetjes Niels

Verwijderd

Topicstarter
ok heb alle stukken tekst zo'n beetje door gespit.
Heb die force root weggehaald users aangemaakt logt in op netwerk gaat tot nu toe allemaal perfekt :).

Maar nu komt ie waar zet ik in vredes naam die rechten voor de gebruikers neer.
Ik heb zo hier en daar gekeken ook in de manpages maar kon hier niet echt iets over vinden. Hoe ik dat doe |:(.

Is dit tijdens het aanmaken van de users ofzo met wat achter de user naam
of wat dan ook :?

Verwijderd

Op woensdag 24 januari 2001 20:50 schreef 2Psycho het volgende:
ok heb alle stukken tekst zo'n beetje door gespit.
Heb die force root weggehaald users aangemaakt logt in op netwerk gaat tot nu toe allemaal perfekt :).

Maar nu komt ie waar zet ik in vredes naam die rechten voor de gebruikers neer.
Ik heb zo hier en daar gekeken ook in de manpages maar kon hier niet echt iets over vinden. Hoe ik dat doe |:(.

Is dit tijdens het aanmaken van de users ofzo met wat achter de user naam
of wat dan ook :?
Wat bedoel je precies met "rechten"?

Je geeft namelijk bij de betreffende directories en subdirectories de rechten op.
(chmod, chown, chgrp).

Verder kun je in smb.conf voor de hele share ook nog wat rechten op geven (denk aan "writable", "read only", "allow user" etc).

Verder kun je ook nog voorkomen dat de aangemaakte users op de shell in kunnen logggen door de optie "-s /bin/false" achter adduser te plakken zodra je een gebruiker aanmaakt.
Als deze gebruiker toch nooit op je linux-bak in zal loggen op de shell is dit zeker aan te raden (immers dan kan hij geen een progje op je linux-bak gebruiken).
Hij kan dan alleen via samba op je linux-bak komen.

Verwijderd

Topicstarter
Op woensdag 24 januari 2001 20:58 schreef nelske het volgende:

[..]
Je geeft namelijk bij de betreffende directories en subdirectories de rechten op.
(chmod, chown, chgrp).
Ik bedoel ik hoe via de clients op de schijf kan schrijven. Ik heb nu namelijk wel voor elke pc een client aangemaakt, maar als ik inlog wachtwoord bla bla... Zie ik de schijf wel en wat er op staat, maar ik kan er nu niks van verwijderen of opzetten of een dir. aanmaken. Dit moeten de clients ook kunnen.
Dat van samba snap ik wel met die schrijf rechten helpt alleen niet. Daarom dacht ik dat ik de users eerst die rechten moet geven op de een of andere manier, maar weet niet hoe.
Of moet ik het iets met dat citaatje van jouw doen. Zo ja hoe :)dat is mij HELEMAAL onbekent. Zolang ben ik ook nog weer niet met Linux bezig.
(was je waarschijnlijk al op gevallen ;))

Verwijderd

Okee daar gaan we dan.

Je hebt neem ik aan een groep aangemaakt op je linux-systeem (zoals beschreven in het andere topic) waarin je de users hebt ondergebracht?

Okee laten we deze groep in dit voorbeeld "smbusers" noemen en de gebruiker "user1", "user2" etc.

Okee we gaan eerst alle betsanden, directories en sub-directories als groepseigenaar "smbusers" meegeven.
chgrp smbusers -R /public
De R staat voor recursive ofwel alle subdirs ook aanpassen
Nu gaan we ervoor zorgen dat zowel de eigenaar van het bestand cq directory alsook de groepseigenaar van dat bestand volledige toegan hebben. Verder hebben alle andere gebruikers (die dus niet binnen het straatje eigenaar of groep vallen) alleen lees- en execute-rechten (dus geen shrijfrechten)
chmod 775 -R /public
Wil je ze ook geen leesrechten geven verander dan het laatste cijfer in 0.
Wil je ze alle rechten geven verander dan het laatste cijfer ook in 7.

Mooi zo, we zijn op de helft:)
Nu gaan we nog ff smb.conf aanpassen:

We willen dat de verbinding met die betreffende share altijd als group "smbusers" gemaakt wordt.
Verder willen we dat alle nieuw gemaakte bestanden en directories door de users dezelfde permissies krijgen als wat je nou net hierboven hebt opgegeven.
Hiervoor zetten we het volgende in smb.conf bij de betreffende share:
force group = +smbusers
create mask = 0775
directory mask = 0775
force create mode = 0775
force directory mode = 0775
Ik hoop dat dit je vraag beantwoord heeft.

Groetjes Niels
Pagina: 1