Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 19 czerwca 2025, 13:05

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 14 ] 
Autor Wiadomość
Post: sobota, 4 grudnia 2004, 10:03 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Chciałbym jeden z sasobów udostępnić na hasło, tylko ze nie mam zielonego pojęcia jak to wykombinować. Z tego co sie zorientowałem musze mieć ustawione prawa dostępu na share, ale co z hasłem, pozatym hasło miało by byc jedno dla wszystkich, po prostu kto zna hasło dostanie sie do zasobu a kto nie to nie ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 4 grudnia 2004, 12:02 
Offline
Użytkownik

Rejestracja: wtorek, 10 grudnia 2002, 12:32
Posty: 363
Lokalizacja: Elbląg
a zaglądałeś do topiku: Jak w pakiecie SAMBA ??
masz tam gotowy smb.config
z tym że ustawiasz zasób który chcesz udastępnić jak w przykładzie 'html'
tzn. dodajesz userów którzy mają dostęp.
a zamiast 'share' wpisz 'user'.

_________________
NuFeL
------------
ASK KapselNet


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 5 grudnia 2004, 00:49 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
no i nie mam pojecia co jest nie tak probowalem na rozne sposoby
jesli ustawie encrypted haslo na yes to wogule wywala mi ze nie mam uprawnien, dodalem usera woj z grupy nobody
chce miec ustawienia dostepu na share tzn na udzial
potrzebuje tylko tego ogego haselka
moj plik konfiguracyjny wyglada tak

[global]
workgroup = Grupa
server string = Serwer Lokalny Traugutta NET(by W.K.)
hosts allow = 192.168.1. 192.168.2. 127.
log file = /usr/local/samba/var/log.%m
max log size = 150
socket options = TCP_NODELAY
dns proxy = yes
security=share
encrypt password = no
smb passwd file =/mnt/router/packages/samba/private/smbpasswd
passdb backend = tdbsam
character set = ISO8859-2
client code page = 852

[Serwer]
comment = Lokalny serwer plikow Traugutta NET(by W.K.)
path = /mnt/ext/ftp
guest user = nobody
public = yes
writable = yes
printable = no
write list = @staff

[Serwer1]
comment = Prywatny serwer wojtka niedlugo podstawowy
path = /mnt/ext/ftp/upload
# guest user = nobody
public = no
writable = yes
printable = no
# write list = @staf
force users = woj +nobody
force group = nobody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 5 grudnia 2004, 14:11 
Offline
Użytkownik

Rejestracja: wtorek, 10 grudnia 2002, 12:32
Posty: 363
Lokalizacja: Elbląg
w poprzednim poście masz podane rozwiązanie, skoro Ci nie pasuje, to napewno TU znajdziesz rozwiązanie lub .
TU

miłej lektury

_________________
NuFeL
------------
ASK KapselNet


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 6 grudnia 2004, 11:29 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Niestety nie wychodzi mi. Jak zmienie na uzytkownika (user) to chce chasełko przy dostepie do serwera a nie zasobu, nie mam pojecia co z tym mozna zrobic. Chyba ze mogl bym na tym samym serwerze odpalic drugi serwer samby. Mam tylko taki pomysl, bo z resztą się sporo męczyłem. Te linki powyzej to juz studiowałem wczesniej mam nawet kilka podreczników w pdfach, nie wiem gdzies robie błąd i tyle.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 6 grudnia 2004, 16:16 
Offline
Użytkownik

Rejestracja: wtorek, 10 grudnia 2002, 12:32
Posty: 363
Lokalizacja: Elbląg
jak zmieniasz na 'user', to samba żąda hasła usera który jest w systemie.
tj.
: [/] [] ()
adduser
itd.
następnie
: [/] [] ()
smbpasswd -a nazwa_dodanego_usera

dalej, podajesz ścieszkę do pliku z hasłami do samby
: [/] [] ()
smb passwd file = /etc/samba/private/smbpasswd

to jest moja lokalizacja tego pliku, Ty podaj swoją.
co otrzymujesz po takiej konfiguracji?:
1) każdy 'user' ma dostęp do swojego zasobu
2) nikt z innych userów tam nie wejdzie
3) podczas logowania podajesz login 'usera' i hasło
4) na 'nobody' nie jesteś wstanie się zalogować do zasobu domowego (chyba że wydzielisz oddzielny zasób w /homes.

Dla 'nobody' tworzysz katalog 'public' wedle podanego przykładu Jak w pakiecie SAMBA ??
i wszystko musi działać

Moja propozycja jest taka:

: [/] [] ()
 #
#======================= Global Settings =====================================
[global]

    workgroup = Groupa
   
    netbios name = Samba server
   
    server string = Serwer Lokalny Traugutta NET(by W.K.)
   
    security = user

[color=red]# ciekawostka u Ciebie jest ustawienie 'podgrup', chyba ze takie masz.
# jezeli tak to zmien, tj. usun ';' z wlasciwego zestawu
; hosts allow = 192.168.1. 192.168.2. 127.
; hosts allow = 192.168.0. 192.168.1. 127. [/color]

;   guest account = pcguest

    log file = /usr/local/samba/var/log.%m

    max log size = 500

# szyfrowanie haseł
    encrypt passwords = yes

# lokalizacja pliku z hasłami   
    smb passwd file =/mnt/router/packages/samba/private/smbpasswd
   
;   realm = MY_REALM

;   passdb backend = tdbsam

;   include = /usr/local/samba/lib/smb.conf.%m

;   socket options = TCP_NODELAY

[color=red]# Tego parametru w ogóle nie miales. ustaw wlasny IP[/color]
# interfejs serwera
    interfaces = 192.168.1.1/24

    local master = yes

    os level = 99

    domain master = yes

    preferred master = yes

    domain logons = yes
   
;    logon script = %U.bat

;   logon path = \\%L\Profiles\%U

# serwer WINS
    wins support = yes

;   wins server = w.x.y.z

;   wins proxy = yes

[color=red]# a to to Ci po co?
;   dns proxy = yes [/color]

# polskie znaki
character set =ISO8859-2
client code page = 852

#============================ Share Definitions ==============================
# zeby kazdy user logowal sie do swojego katalogu
[homes]
   comment = Katalog Domowy
   browseable = yes
   writable = yes

# zostawic tak jak jest. 'netlogon' musi byc.
[netlogon]
    comment = Network Logon Service
    path = /usr/local/samba/lib/netlogon
    guest ok = no
    writable = no
    share modes = no
    public = no
    browseable = no

# katalog publiczny wejscie bez hasel, kazdy moze kasowac i zapisywac
  [Serwer]
    comment = Lokalny serwer plikow Traugutta NET(by W.K.)
    path = /mnt/ext/ftp
    create mask = 0777
    directory mask = 0777
    public = yes
    only guest = yes
    writable = yes
    printable = no

# katalog dla usera 'alex'  i grupy 'html'. Wazny jest ten '+'. Nikt inny tu
# nie wchodzi. Podane tu nazwy sa przykladowe i nalezy je zastapic
# swoimi.

[Serwer1]
comment = Prywatny serwer wojtka niedlugo podstawowy
path = /mnt/ext/ftp/upload
public = no
writable = yes
printable = no
[color=red]# tu byl blad
valid users = woj +nobody [/color]
force group = nobody


Uwaga:
Proponuję przeczytać w opisie Samby od strony 155 (bałwan jestem numeracji książki, a 163 w Acrobat Reader) Uwierzytelnianie użytkowników

_________________
NuFeL
------------
ASK KapselNet


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 8 grudnia 2004, 13:17 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
To znowu sie troche pomęczyłem i niestety nie jest to taki miód. Mianowicie przy wchodzeniu na serwer już w tym momencie prosi o hasło, nie przy wchodzeniu na konkretny udział. Wejście na serwer musi byc bez hasła, tylko wejscie do jakiegos wskazanego udziału może byc z hasłem. Tu własnie jest problem, chciałbym zeby wyglądało to jak w windowsie, ze tylko udziały są zabezpieczane na hasło jeśli uzytkownik sobie tego zażyczy. Z tym sie męcze już długi czas, i niestety nie potrzfie tego zrobić.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 8 grudnia 2004, 13:41 
Offline
Użytkownik

Rejestracja: wtorek, 10 grudnia 2002, 12:32
Posty: 363
Lokalizacja: Elbląg
hasło o które prosi tyczy się zasobu [homes]
w w/w zasobie ustaw
: [/] [] ()
browseable = yes
guest ok = yes

i powinno być po sprawie
Pozwolisz tym saym na wejście gościa

OK. jak będę w domu to poćwiczę trochę pod tym kątem.

_________________
NuFeL
------------
ASK KapselNet


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 8 grudnia 2004, 16:03 
Offline
Użytkownik

Rejestracja: wtorek, 10 grudnia 2002, 12:32
Posty: 363
Lokalizacja: Elbląg
To jest mój obecny konfig Samby, normalnie mam security = user, ale dla testów ustawiłem na share nic innego nie zmieniając:
: [/] [] ()
[global]

    workgroup = kapsel
   
    netbios name = KapselNET
   
    server string = Router

    security = share
     
    hosts allow = 192.168. 127.

    log file = /var/log/samba/log.%m

    max log size = 500

    encrypt passwords = yes
   
    smb passwd file = /etc/samba/private/smbpasswd
   
    interfaces = 192.168.0.1/24

    local master = yes

    os level = 99

    domain master = yes

    preferred master = yes

    domain logons = yes
   
    wins support = yes

character set =ISO8859-2
client code page = 852

#============================ Share Definitions ==============================
[homes]
   comment = Katalog Domowy
   browseable = yes
   writable = yes

[netlogon]
    comment = Network Logon Service
    path = /usr/local/samba/lib/netlogon
    guest ok = no
    writable = no
    share modes = no
    public = no
    browseable = no

[public]
    comment = Katalog Publiczny
    path = /home/samba/pub
    create mask = 0744
    directory mask = 0755
    public = yes
    only guest = yes
    writable = yes
    printable = no

[html]
    comment = server www
    path = /home/httpd/html
    writable = yes
    valid users = alex +html
    force group = html

Efekt:
1) wchodzę na serwer bez zapytania o hasło,
2) przy zasobach 'home i html' żąda hasełka i usera.
3) katalog 'public' wolny od hasła i ogólnie wolna amerykanka


No i oto chyba Ci chodziło :?:

_________________
NuFeL
------------
ASK KapselNet


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 9 grudnia 2004, 18:05 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
No i jest prawie ok, bo serwer ogólny jest faktycznie bez hasła, pozniej pierwszy udział tez bez hasła, tylko przy tym udziale zabezpieczonym hasłem dzieje sie cos takiego: podaje użytkownika TRAUGUTTA\Gość a o hasło prosi. TRAUGUTTA to nazwa serwera.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 10 grudnia 2004, 08:43 
Offline
Użytkownik

Rejestracja: wtorek, 10 grudnia 2002, 12:32
Posty: 363
Lokalizacja: Elbląg
Witam
Nie wiem, co mogę Ci więcej doradzić.
Gdyby to chodziło o moją sieć, zrobiłbym tak:
1) pozakładałbym konta wszystkim userom
2) security = user (niech się logują wszyscy)
3) ustawił zasób do którego dostęp byłby dozwolony tylko wybrańcom (np. końcowy fragment mojego smb.conf) i tak zostawił

Nic więcej nie potrafię wymyślić.
Pozdrawiam i życzę powodzenia.

P.S. Jak odkryjesz coś nowego, to pisz.

_________________
NuFeL
------------
ASK KapselNet


Na górę
 Wyświetl profil  
 
Post: piątek, 10 grudnia 2004, 15:19 
WITAM
Mam prosbe o POMOC nie moge udostępnic w pełni dysków
mam zamapowane dyski w katalogu ?mnt/router/www/dysk2 i /mnt/router/www/dysk3 chce zmienic uprawnienia przez komende chown -R nobody /mnt/router/www/dysk2 i wywala mi komende Operation not permitted co moze byc przyczyna jak stwoze inny katalog w /mnt/router/www/np koles to moge zmienic uprawnienia :cry:
mapowanie mam wpisane w /rc/rcuser mount -t msdos /mnt/hdb1 /mnt/router/www/dysk2
PROSZE O POMOC BO JUZ NIE DAJE RADY :cry: :cry: :cry: :cry:


Na górę
  
 
 Tytuł:
Post: sobota, 11 grudnia 2004, 11:01 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
A nie podmontowujesz przyopadkiem partycji z dosa, fat16 lub fat32, tak mi sie wydaje.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 11 grudnia 2004, 11:02 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Mam jeszce pytanko jeśli ktoś sie orientuje, z kąd ta samba bierze hasła bo ja sam nie wiem ?? Z kąd ona mi wyciągnęła tego Gośćia.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 14 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl