Отправляет email-рассылки с помощью сервиса Sendsay

За 2009-12-17

Re: Пароль на шару в Samba

В сообщении от 1261080633 секунд после начала Эпохи Oleg Matviychuk написал(а):

> > А винюзер может быть какой угодно: Admin, Вася, Петя, Леша...
>
> Винда ломится твоей учеткой. Попробуй ее прописать.

И что мне это даст? Повторяю третий раз: при security = user винда
запрашивает пароль ДО входа на шару. Даже если в шаре будет прописано
valid user = Вася, и этот Вася будет у меня в пользователях самбы, то
окно ввода логина и пароля все равно появится когда я клинку по значку
сервера.

   Konstantin Korikov 2009-12-17 23:51:31 (#962165)

Re: Пароль на шару в Samba

On Thu, 17 Dec 2009 12:37:07 +0200
Konstantin Korikov wrote:

> > В 222222 заходят все под гостем
> > Опыт показал, что если ставить valid user = user1 SAMBA использует
> > того Винюзера под которым происходит коннект и сравнивает с valid
> > user, если совпадает - заходи дарагой!!!, не совпадает - пошел на
> > фих!!!.
>
> А винюзер может быть какой угодно: Admin, Вася, Петя, Леша...

Винда ломится твоей учеткой. Попробуй ее прописать.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36816; Возраст листа: 2337; Участников: 1389
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/962147

   Oleg Matviychuk 2009-12-17 23:12:09 (#962147)

Re: Пароль на шару в Samba

В сообщении от 1261033410 секунд после начала Эпохи Воронков Сергей написал(а):

> По моему я решил проблему:
>
> 1. Переводим SAMBA на режим security = user
> 2. Убираем valid users (это чтоб запрос на пароль появился)
> И вуаля...
>
> Вот кусок моего конфига на котором тестил:
>
> [111111]
> comment = test
> path = /home/serjic/111111
> browseable = yes
> writeable = yes
> guest ok = no
> only guest = no
>
> [222222]
> comment = test
> path = /home/serjic/222222
> browseable = yes
> writeable = yes
> guest ok = yes

Спасибо. Но у меня опять ничего не получается. При security = user
винда стабильно запрашивает пароль при входе на север через сетевое
окружение. И получается что гостевые шары все равно по паролю.

> В 111111 заходят только те кто знает пароль юзера существующего в
> системе, в вашем случае user1

Непонятно как в этом случаи самба узнает какой пароль верный, а какой
нет. Ведь не указано в конфиге каких пользователей пускать, а каких нет.

> В 222222 заходят все под гостем
> Опыт показал, что если ставить valid user = user1 SAMBA использует
> того Винюзера под которым происходит коннект и сравнивает с valid
> user, если совпадает - заходи дарагой!!!, не совпадает - пошел на
> фих!!!.

А винюзер может быть какой угодно: Admin, Вася, Петя, Леша...

> Ввести пароль тоже не дает, а если valid user отсутствует,
> сразу появляется приглашение ввести юзера и пароль, что и
> требовалось :).

Ну при security = user приглашение появляется сразу при входе на
сервер, еще не доходя до шар. А такое поведение мне не нужно, потому
что если нужно зайти просто на гостевую шару, то приходится вводить
какой нибудь логин (средствами самбы можно мапить несуществующие логины
в guestы).

> Если что непонятно - пишите, а вообще рекомендую
> ознакомится http://smb-conf.ru/security-g.html, а потом вот это
> http://smb-conf.ru/zamechaniya-o-proverke-imeniparolya.html

Читал уже это все в манах даже перед тем как писать в рассылку, но как
видите не помогло.

   Konstantin Korikov 2009-12-17 13:56:48 (#961813)

Re: Пароль на шару в Samba

Приветствую!
Konstantin Korikov пишет:
>
>
> Спасибо, посмотрю что там есть. Чем дальше пытаюсь докопаться до
> решения чем более я склонен думать что я хочу чего-то невозможного.
>
>
Будьте реалистами, требуйте невозможного!!! :)

По моему я решил проблему:

1. Переводим SAMBA на режим security = user
2. Убираем valid users (это чтоб запрос на пароль появился)
И вуаля...

Вот кусок моего конфига на котором тестил:

[111111]
comment = test
path = /home/serjic/111111
browseable = yes
writeable = yes
guest ok = no
only guest = no

[222222]
comment = test
path = /home/serjic/222222
browseable = yes
writeable = yes
guest ok = yes

В 111111 заходят только те кто знает пароль юзера существующего в
системе, в вашем случае user1
В 222222 заходят все под гостем
Опыт показал, что если ставить valid user = user1 SAMBA использует того
Винюзера под которым происходит коннект и сравнивает с valid user, если
совпадает - заходи дарагой!!!, не совпадает - пошел на фих!!!. Ввести
пароль тоже не дает, а если valid user отсутствует, сразу появляется
приглашение ввести юзера и пароль, что и требовалось :).
Если что непонятно - пишите, а вообще рекомендую ознакомится
http://smb-conf.ru/security-g.html, а потом вот это
http://smb-conf.ru/zamechaniya-o-proverke-imeniparolya.html

С уважением Воронков Сергей.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36814; Возраст листа: 2337; Участников: 1391
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/961608

   2009-12-17 09:05:41 (#961608)