Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

SMB Share und Anonymous Access

Diskussion: SMB Share und Anonymous Access im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hi, ich versuche ein Samba Share einzurichten und moechte folgendes erreichen: 1) User, die sich authentifiziert haben und Mitglieder ...

Antwort
Alt 08.02.12, 10:22   #1 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard SMB Share und Anonymous Access

Anzeige

Hi,

ich versuche ein Samba Share einzurichten und moechte folgendes erreichen:

1) User, die sich authentifiziert haben und Mitglieder der Gruppe data-admins sind, sollen auch schreibenden Zugriff auf die Dateien haben.

2) User, die unauthentifiziert zugreifen, sollen nur lesenden Zugriff haben.

Ist das so ueberhaupt machbar? Die Unterscheidung zwischen Gast und User? Bei mir scheint allerdings nichmal der Gastzugriff zu funktionieren:

Code:
[global]
   workgroup = WORKGROUP
   server string = %h server
   wins support = no
   dns proxy = no
   follow symlinks = yes
   wide symlinks = yes
   interfaces = bond0
   bind interfaces only = yes
   log file = /var/log/samba/log.%m
   max log size = 1000
   invalid users = root
   unix extensions = yes
   syslog only = yes
   syslog = 0
   panic action = /usr/share/samba/panic-action %d
   security = user
   encrypt passwords = true
   passdb backend = tdbsam
   obey pam restrictions = yes
   unix password sync = yes
   passwd program = /usr/bin/passwd %u
   passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
   pam password change = yes

[homes]
   comment = Home Directories
   browseable = yes
   read only = no
   create mask = 0700
   directory mask = 0700
   valid users = %S

[public-data]
   path = /srv/public-data
   comment = Public Data
   available = yes
   browseable = yes
   guest ok = yes
   force user = root
   force group = data-admins
   read only = yes
   create mask = 0775
   directory mask = 0755
Wenn ich hier auf public-data zugreife werde ich immer nach Credentials gefragt. Was mach ich hier falsch?

ciao
serow
Serow ist offline   Mit Zitat antworten
Alt 08.02.12, 10:56   #2 (permalink)
Senior Member
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Was sagt denn das Logfile? Evtl erkennt er an der Stelle den Gast-User nicht korrekt.
Das Problem hatte ich bei mir mal, da verschiedene Geräte (Windows-Rechner und ein Lacie Mediaplayer) sich unterschiedlich als Gast authen wollen. Mir hat dabei folgendes Abhilfe gebracht:
Code:
map to guest = bad user
Funktioniert dann allerdings nur, solange du auf public-data immer nur Gastzugriffe willst. Wenn du dort auch mit Benutzern schreiben willst, dann ist diese Angabe natürlich ungünstig, falls mal einer irgendwas falsches bei der Anmeldung angibt.
lookshe ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.02.12, 11:53   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Hi, in welchem Logfile soll ich denn nachschauen? Von der Dateigroessen zu Urteilen tut sich in ganz /var/log/samba/ nichts. Und /var/log/syslog spuckt auch nichts zu dem Thema aus.
Serow ist offline   Mit Zitat antworten
Alt 08.02.12, 12:12   #4 (permalink)
Senior Member
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Oops, übersehen:
Code:
log level = 3
Damit sollten eigentlich genug Ausgaben im Logfile erscheinen. Ggf. das Logfile mal auf ein einziges beschränken, damit du die entsprechenden Einträge auf jeden Fall findest.
lookshe ist offline   Mit Zitat antworten
Alt 08.02.12, 12:32   #5 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Hmm, ich krieg auch mit log leven = 3 nirgendswo was zu sehen.
Serow ist offline   Mit Zitat antworten
Alt 08.02.12, 12:36   #6 (permalink)
Senior Member
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Dann stimmt irgendwas nicht richtig an deiner Konfiguration oder der Service startet nicht korrekt neu. Bist du sicher, die richtige Konfiguration bearbeitet zu haben? Mal smbd und nmbd händisch beendet und danach wieder gestartet? Ansonsten evtl. mal nicht als Daemon starten und gucken was der Output des Programms selbst sagt.
lookshe ist offline   Mit Zitat antworten
Alt 08.02.12, 13:52   #7 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Hi, mehr als /etc/init.d/samba restart kann ich nicht tun oder?

Code:
root@labstorage:~# /etc/init.d/samba restart
Stopping Samba daemons: nmbd smbd.
Starting Samba daemons: nmbd smbd.
root@labstorage:~#
ciao
serow
Serow ist offline   Mit Zitat antworten
Alt 08.02.12, 14:16   #8 (permalink)
Senior Member
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Wie ich einen Post zuvor schon erwähnte: Händisch beenden und nicht als Daemon starten

killall smbd
killall nbmd
/usr/sbin/smbd -F

/Edith fügte ein -F an

Edith viel auch noch ein, dass Start-Stop-Script mal zu überprüfen, ob dort evtl. auf eine andere Konfiguration verwiesen wird. Denn das Logging sollte eigentlich schon funktionieren.

Geändert von lookshe (08.02.12 um 14:20 Uhr)
lookshe ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » SMB Share und Anonymous Access
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Security Anonymous greift Sicherheitsberater an rat News & Ankündigungen 5 26.12.11 19:39
Anonymous und ihr Netzwerk rat Off topic-Zone 6 24.08.11 10:31
Anonymous Scutus HaBo Lounge 4 14.02.11 20:00
Anonymous attaxx0rz 2Bios Fun Section 7 21.12.07 15:05
PAM und anonymous ftp sm0ker (In)security allgemein 0 11.02.06 17:58


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61