Toon posts:

[Samba]magic share/veiligheidsprob?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een linux en windows machine hier staan die dmv Samba wat shares delen (beide compu's). Onder windows 2000 draaide alles prima maar nou heb ik sinds kort op mn windows bak XP gezet. Vroeger gebruikte ik op de twee machines verschillende usernames, maar nu zijn ze hetzelfde en wat blijkt tot mn groote verbazing...als ik in windows browse naar de linux bak zie ik daar tussen alle shares die ik netjes in smb.conf heb gezet ook mn persoonlijke (linux) homedir staan, die ik dus niet expliciet geshared heb. Ik heb er alle rechten, ik kan gewoon bestanden lezen+deleten en zo...

Ok, best vaag dat ie dus, omdat je dezelfde username hebt, opeens automagisch ook je homedir gaat sharen, maar het allervaagste is dus dat de accounts twee verschillende wachtwoorden hebben!!! (ik doe niets met DC's oid, gewoon workgroup). Dat betekend dus dat iemand anders, in theorie, op een andere computer in het netwerk even een user kan aanmaken met dezelfde naam en een eigen gekozen wachtwoord en hij kan spontaan op de homedir van iemand anders komen...

Wie kan mij even verduidelijken wat hier aan de hand is, want dit lijkt me niet normaal....

  • Allochtoon
  • Registratie: April 2002
  • Niet online

Allochtoon

bakhar

je bent gehackt door een buitenaards wezen die je over deze kwestie wil laten nadenken zodat jij (BLA BLA BLA)

ik had ergens gelezen over netzoiets, dus precies zoiets wat jij beschrijft, ik zal ff zoeken waar ik het ook al weer gelezen had. BTW waarom probeer je het niet uit?

  • Wilke
  • Registratie: December 2000
  • Laatst online: 19:12
Wat staat er in je /etc/smb.conf ?

Heb je user-level of share-level beveiliging?

In het tweede (waarschijnlijke) geval kan sowieso iedereen bij je shares, het is dan een goed idee om

a. met je firewall,
b. met tcp-wrappers, en
c. met 'hosts allow' in smb.conf (zie 'man smb.conf')

te beperken wie de samba-server kan bereiken. Alleen optie 'c' gebruiken is wel een minimum.