NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Sistemi Operativi
 Linux/Unix
 Rete linux windows
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi


Inserito il - 25/08/2005 : 23:03:33  Mostra Profilo
Allora, il testparm dice questo:

Nel smb.conf c'è anche questo:
-------------------

# smb.conf is the main Samba configuration file. You find a full commented
# version at /usr/share/doc/packages/samba/examples/smb.conf.SUSE if the
# samba-doc package is installed.
# Date: 2005-04-04

-------------------

Load smb config files from /etc/samba/smb.conf
Processing section "[homes]"
Processing section "[users]"
Processing section "[groups]"
Processing section "[printers]"
Processing section "[print$]"
Loaded services file OK.
Server role: ROLE_STANDALONE
Press enter to see a dump of your service definitions

# Global parameters
[global]
workgroup = XXXXXXX
map to guest = Bad User
username map = /etc/samba/smbusers
printcap cache time = 750
printcap name = cups
logon path = \\%L\profiles\.msprofile
logon drive = P:
logon home = \\%L\%U\.9xprofile
idmap uid = 10000-20000
idmap gid = 10000-20000
printer admin = ntadmin, root, administrator
cups options = raw
include = /etc/samba/dhcp.conf

[homes]
comment = Home Directories
valid users = %S
read only = No
inherit acls = Yes
browseable = No

[users]
comment = All users
path = /home
read only = No
inherit acls = Yes
veto files = /aquota.user/groups/shares/

[groups]
comment = All groups
path = /home/groups
read only = No
inherit acls = Yes

[printers]
comment = All Printers
path = /var/tmp
create mask = 0600
printable = Yes
browseable = No

[print$]
comment = Printer Drivers
path = /var/lib/samba/drivers
write list = ntadmin, root
force group = ntadmin
create mask = 0664
directory mask = 0775

Il gruppo di lavoro l'ho già sostituito (lettere maiuscole come in Win), apparentemente l'ha accettato.

Per creare (o condividere) una cartella di rete con l'utilitario Yast non sono riuscito a trovare , inoltre l'IP di questa macchina, se non lo imposto manuale, resta lo stesso anche in un successivo riavvio?

Grazie.

Modificato da - Yves in data 25/08/2005 23:10:22
Torna all'inizio della Pagina

Trunks
Moderatore




2016 Messaggi

Inserito il - 26/08/2005 : 00:46:58  Mostra Profilo
Per quanto riguarda l'ip se varia o no dipende...usi il dhcp? C'è il comando # ifconfig (o # ifconfig eth0 ) per controllare ;)
Per il samba.conf
Nella sezione global potresti aggiungere il parametro
hosts allow = indirizzo_ip_macchine_windows
per permettere di accedere la server samba solo a questi detarminati ip.Cmq non dovrebbe essere un parametro essenziale, male non fa anzi :P
Se hai una sola scheda di rete il parametro
Interface = parametri_della_tua_rete ( indirizzo ip subnetmask eccc) dovrebbe essere superfluo, magari prova ad aggiungerlo non si sa mai :P
Forse il problema sta nel file etc/hosts ( mi pare sia questo prova a controllare con google) dove non sono specificati gli ip delle macchine windows.


Torna all'inizio della Pagina

Trunks
Moderatore




2016 Messaggi

Inserito il - 26/08/2005 : 00:54:00  Mostra Profilo
dimenticavo... ma credo che ormai lo sai... backup del file che stai modificando vivamente consigliato :P
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 26/08/2005 : 01:05:41  Mostra Profilo
L'etc/host è questo:

#
# hosts This file describes a number of hostname-to-address
# mappings for the TCP/IP subsystem. It is mostly
# used at boot time, when no name servers are running.
# On small systems, this file can be used instead of a
# "named" name server.
# Syntax:
#
# IP-Address Full-Qualified-Hostname Short-Hostname
#

127.0.0.1 localhost

# special IPv6 addresses
::1 localhost ipv6-localhost ipv6-loopback

fe00::0 ipv6-localnet

ff00::0 ipv6-mcastprefix
ff02::1 ipv6-allnodes
ff02::2 ipv6-allrouters
ff02::3 ipv6-allhosts
127.0.0.2 linux.site lin

Questi files, non sono protetti in scrittura, se si che comando si utilizza per poterli editare?

Inoltre, per definire gli IP, che sintassi? uno per linea?

Lo so che sto abusando un po, ma per me è (quasi) arabo...

Ciao e grazie.

Modificato da - Yves in data 26/08/2005 01:06:51
Torna all'inizio della Pagina

ori
Moderatore


Città: Verona


2043 Messaggi

Inserito il - 26/08/2005 : 08:49:54  Mostra Profilo
Citazione:
Messaggio inserito da Yves

Per creare (o condividere) una cartella di rete con l'utilitario Yast non sono riuscito a trovare


Premesso che non ho modo di testare e non ho ancora fatto uso di samba, credo che sia sufficiente creare una cartella nella propria home perche` venga condivisa (permessi permettendo, ovviamente).

Oppure prova a collegarti con un client e a creare una directory.

Citazione:
inoltre l'IP di questa macchina, se non lo imposto manuale, resta lo stesso anche in un successivo riavvio?



Non credo, a meno che tu non lo imposti fisso tramite Yast

Citazione:
Questi files, non sono protetti in scrittura, se si che comando si utilizza per poterli editare?


i permessi standard di /etc/hosts sono rw-r--r-- con proprietario root, quindi puoi editarli solo da root (come e` ovvio che sia). Puoi editarli con qualsiasi editor di testo (vi, emacs, joe, nedit, kate, ...). Se fossero protetti in scrittura, basta che lanci (usando lo stesso utente proprietario del file o uno di grado superiore, leggi root) il comando 'chmod u+w nome_file' e sei a posto.

Citazione:

Inoltre, per definire gli IP, che sintassi? uno per linea?


Gli indirizzi seguono il formato 'ip_value nome1 nome2 ...' e vanno uno per riga, come hai correttamente pensato. Se ne vuoi sapere qualcosa di piu`, man hosts

Modificato da - ori in data 26/08/2005 08:56:54
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 05/09/2005 : 21:54:19  Mostra Profilo
Non ci riesco, ho provato in tutte le maniere....

Devo trovare un esperto qui in zona e fare in modo che me la configuri lui...Ogni volta che cambio un pò di parametri si blocca la navigazione, comunque tutto il resto va a dovere e il mio fidatissimo HD portatile non è poi tanto pesante....

Anche se non centra con il 3D, esiste un programma tipo Publisher M$ (e compatibile con i suoi files) per Win e Tux, visto che utilizzo Openoffice questi sono gli unici tipi di files che quando me li inviano devo ricorrere a un secondo PC per aprirli.

In ogni caso grazie a tutti per il tempo dedicatomi.

Ciao.
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 09/10/2005 : 22:21:21  Mostra Profilo
Ciao ragà, torno alla carica!

Ho reinstallato la Suse 9.3 sulla partizione del HD dedicata a Tux, tanto per essere sicuro di avergli infilato tutti i pacchetti per Samba, ora ci sono (non era colpa del pinguino, ma dell'asino che guidava, come al solito...)

Risultato:
se "pingo" nei due sensi si parlano (Win <--> Tux)
ho compartito sulla macchina con Tux una partizione da 20Gb in Fat32 e fino qui perfetto
Se con questo su Tux vado a "sbirciare" le macchine Win vedo i documenti condivisi...Finalmente posso trasportare files a questa...
Da winzoz mi appare un nuovo gruppo di lavoro "Tux-Net", ma accedervi è impossibile...forse anche perche il firewall (di linux) non li lascia passare? Non so...

Visto che, inoltre, sono scarso di rete con Tux e non voglio farmi casino, sulla macchina con i due sistemi ho delle cartelle che normalmente condividevo da Windows (in NTFS), se io abilito la condivisione anche su quelle (ammesso e concesso che l'altra macchina Win riesca ad accedervi...) ci potranno scrivere sopra senza rischi o (essendo il SO Linux) è meglio evitare?

Inoltre, sul desktop di Tux mi appare l'icona "Navigazione rete locale", magnifico, ma quando la apro non riesco a "navigare" da nessuna parte, anzi, non appare nemmeno la partizione in Fat32 che ho condiviso, dentro trovo:

Servizi di rete -> Vuoto...
SLP Services -> Tutti i servizzi SLP -> Vuoto...
SMB Share -> Errore "Impossibile trovare un gruppo di lavoro nella tua rete locale -> Ciò può essere dovuto al firewall abilitato"
Aggiungi una cartella di rete -> mi si apre un applet con varie opzioni:
"Cartella Web"
"Ftp"
"Microsoft[ presso ] Windows[ presso ] Network Drive"
"Secure Shell (ssh)"

Ho tentato con "Microsoft[ presso ] Windows[ presso ] Network Drive", ma alla successiva mi "ammazza" stecchito:

"Nome"
"Server"
"Cartella"

Con i relativi campi da riempire, [ presso ]#%&£$[ presso ]* (era una maledizione...)

Ora la config su Tux è questa:

HD1 = 50 Gb W XP Pro SP2 -> 20 Gb Fat32 (Condivisa) -> 50 Gb Suse 9.3 (tot = 120)
HD2 - HD3 - HD4 = 120 Gb NTFS

Per ora un gran passo avanti c'è stato, c'è un "buon'anima" che mi dia un'idea per finirne la config (se non è un casino demenziale...)

Modifica: (visto che il forum non mi lascia entrare...memorizzo su KWord...)

Su Yast -> Servizi di rete -> Client Samba ho modificato il gruppo di lavoro. ora sul PC Win mi appare (nello stesso gruppo di lavoro ;-) ) un PC chiamato Linux - SAMBA 3.0.13-1.1-SUSE, che ne dite, mi avvicino?....

Grazie e ciao.

Modificato da - Yves in data 09/10/2005 23:54:55
Torna all'inizio della Pagina

Trunks
Moderatore




2016 Messaggi

Inserito il - 10/10/2005 : 19:35:02  Mostra Profilo
La scrittura su ntfs da parte di linux è ancora in fase sperimentale, se la usi è a tuo rischio. Ho sentito parlare di un pacchetto, captive, che però usa i driver di M$ qundi non è incluso nelle distribuzioni.

htt*://[www].jankratochvil.net/project/captive/

Non ho capito una cosa, windows non vede la partizione fat32 che sta sul pinguino, oppure non vede le directory di suse?
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 10/10/2005 : 20:14:07  Mostra Profilo
nessuna delle dua, non mi lascia proprio accedere alla macchina linux...quando cerco di accedervi mi da il messaggio classico M$ "l'utente......"

Ma è da dire che ho il FW su Linux abilitato, e non so come inserirgli gli IP consentiti, per le partizioni già quella da 20Gb e più ce sufficiente, quindi inutile tentare il diavolo...

Ciao.
Torna all'inizio della Pagina

Trunks
Moderatore




2016 Messaggi

Inserito il - 10/10/2005 : 20:59:03  Mostra Profilo
Che firewall? Iptables?
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 10/10/2005 : 21:34:26  Mostra Profilo
Non so, non c'è scritto come si chiama, è quello presente su Yast...

Ti scrivo le varie opzioni nella schermata grafica:
Avvio -> alla partenza
Interfacce -> c'è la mia scheda di rete
Interfacce consentite -> vuoto
Mascheramento -> disattivato
Broadcast -> 3 campi vuoti: zona interna -> zona demilitarizzata -> zona esterna
Supporto IPSec -> disabilitato
livello di login -> Protocolla solo pacchetti cruciali (sia in "accettati" che "non accettati")

che brutta è l'ignoranza...

ciao
Torna all'inizio della Pagina

Gimli
Moderatore


Città: Belluno


1870 Messaggi

Inserito il - 10/10/2005 : 23:18:33  Mostra Profilo
Per vedere le impostazioni del firewall in maniera veloce prova ad aprire una console, diventa root e digita iptables -L, vediamo se c'è qualcosa che non va.
Ciao
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 10/10/2005 : 23:25:25  Mostra Profilo
Ho trovato qualcosa sulla Suseitalia.org,

htt*://[www].suseitalia.org/modules/newbb/viewtopic.php?topic_id=3487&forum=4

nel forum, la persona interessata ha trovato la soluzione di creare un accaunt "gemello" su linux, ho eseguito alla lettra le istruzioni, creato l'accaunt con lo stesso nome e creato la password da console per samba "smbpasswd -a nomeutente, tutto ben spiegato, ho pure configurato gli accaunt aggiuntivi per la condivisione, con lui andava, perchè con me no?...Uffaaaaaaaaahhhhhhhhhhh

Ciao.

Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 10/10/2005 : 23:41:14  Mostra Profilo
il comano da te elencato da questo. inutile dirti che per me è arabo...

# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
input_ext all -- anywhere anywhere
LOG all -- anywhere anywhere limit: avg 3/min burst 5 LOG level warning tcp-options ip-options prefix `SFW2-IN-ILL-TARGET '
DROP all -- anywhere anywhere

Chain FORWARD (policy DROP)
target prot opt source destination
LOG all -- anywhere anywhere limit: avg 3/min burst 5 LOG level warning tcp-options ip-options prefix `SFW2-FWD-ILL-ROUTING '

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state NEW,RELATED,ESTABLISHED
LOG all -- anywhere anywhere limit: avg 3/min burst 5 LOG level warning tcp-options ip-options prefix `SFW2-OUT-ERROR '

Chain forward_ext (0 references)
target prot opt source destination

Chain input_ext (1 references)
target prot opt source destination
DROP all -- anywhere anywhere PKTTYPE = broadcast
ACCEPT icmp -- anywhere anywhere icmp source-quench
ACCEPT icmp -- anywhere anywhere icmp echo-request
ACCEPT icmp -- anywhere anywhere state RELATED,ESTABLISHED icmp echo-reply
ACCEPT icmp -- anywhere anywhere state RELATED,ESTABLISHED icmp destination-unreachable
ACCEPT icmp -- anywhere anywhere state RELATED,ESTABLISHED icmp time-exceeded
ACCEPT icmp -- anywhere anywhere state RELATED,ESTABLISHED icmp parameter-problem
ACCEPT icmp -- anywhere anywhere state RELATED,ESTABLISHED icmp timestamp-reply
ACCEPT icmp -- anywhere anywhere state RELATED,ESTABLISHED icmp address-mask-reply
ACCEPT icmp -- anywhere anywhere state RELATED,ESTABLISHED icmp protocol-unreachable
ACCEPT icmp -- anywhere anywhere state RELATED,ESTABLISHED icmp redirect
reject_func tcp -- anywhere anywhere tcp dpt:ident state NEW
LOG tcp -- anywhere anywhere limit: avg 3/min burst 5 tcp flags:SYN,RST,ACK/SYN LOG level warning tcp-options ip-options prefix `SFW2-INext-DROP-DEFLT '
LOG icmp -- anywhere anywhere limit: avg 3/min burst 5 LOG level warning tcp-options ip-options prefix `SFW2-INext-DROP-DEFLT '
LOG udp -- anywhere anywhere limit: avg 3/min burst 5 LOG level warning tcp-options ip-options prefix `SFW2-INext-DROP-DEFLT '
LOG all -- anywhere anywhere limit: avg 3/min burst 5 state INVALID LOG level warning tcp-options ip-options prefix `SFW2-INext-DROP-DEFLT-INV '
DROP all -- anywhere anywhere

Chain reject_func (1 references)
target prot opt source destination
REJECT tcp -- anywhere anywhere reject-with tcp-reset
REJECT udp -- anywhere anywhere reject-with icmp-port-unreachable
REJECT all -- anywhere anywhere reject-with icmp-proto-unreachable

Grazie, ciao.
Torna all'inizio della Pagina

Trunks
Moderatore




2016 Messaggi

Inserito il - 10/10/2005 : 23:54:49  Mostra Profilo
Io spianerei quel firewall :P
Cmq sul sito ke hai postato c'è una guida a samba ed una parte riguarda proprio la configurazione del firewall di suse.

htt*://[www].tweakhound[.com]/linux/samba/page_5.htm
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000