Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: SAMBA разрешает доступ к шарам из интернет! БАГ или ФИЧА?  (Прочитано 2304 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kir_as_good

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Ребят, всех с наступающим!
Собрал для небольшой локальной сети машинку, для работы и разшаривания тырнета.
На ней два сетевых интерфейса. Один подключается к интернет через pppoe, другой смотрит в локалку. IP статический как на одном интерфейсе, так и на другом.
Lubuntu, SAMBA.
Разрешил ходить пользователям в интернет и настроил сетевые шары.

Пришел домой, запустил консольку, успел набрать ssh -l login и случайно запустил браузер, незаметив, что работаю в браузере ввел IP и тыкнул Ентер.
ООООчень сильно удивился, когда увидел сервер так, как-будто работаю внутри сети, перешел в одну шару, в другую... Понял, что сервер видно.
Решил подмонтировать шару. ПОЛУЧИЛОСЬ! Создал файл, удалил файл, в общем все, как в лучших традициях локалки.

Вопрос: Ето баг или фича?

П.С. Поставил на шары вход по логину паролю.
ПП.С. Нет, ето не тот IP
« Последнее редактирование: 30 Декабря 2010, 23:42:12 от kir_as_good »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
man smb.conf | grep interfaces
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kir_as_good

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Правильно ли я понял, что:
1) самба по умолчанию раздает шары на все сетевухи и не важно, куда они смотрят?
2) если я установил авторизацию по логину и паролю, злоумышленник пойдет лесом?

Оффлайн Romon

  • Участник
  • *
  • Сообщений: 216
  • destructive creation
    • Просмотр профиля
Не то и не другое, а скорее настройки доступа. К примеру, точно есть возможность указать из каких подсетей возможно работать с файловыми ресурсами.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Правильно ли я понял, что:
1) самба по умолчанию раздает шары на все сетевухи и не важно, куда они смотрят?
2) если я установил авторизацию по логину и паролю, злоумышленник пойдет лесом?

Не проще привязать самбу только к внутреннему интерфейсу и не парить мозг ни себе, ни людям?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kir_as_good

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Не то и не другое, а скорее настройки доступа. К примеру, точно есть возможность указать из каких подсетей возможно работать с файловыми ресурсами.

не совсем понял, можно по подробнее?
Меня вполне устраивает доступность rw из интернет после авторизации, просто боюсь насчет безопасности. Как можно повысить ее уровень?

Пользователь решил продолжить мысль 30 Декабря 2010, 23:33:36:
Цитировать
Не проще привязать самбу только к внутреннему интерфейсу и не парить мозг ни себе, ни людям?

Нет, не проще.
« Последнее редактирование: 30 Декабря 2010, 23:39:16 от kir_as_good »

Оффлайн yuristep

  • Участник
  • *
  • Сообщений: 248
    • Просмотр профиля
1 - поверьте, правильнее (по логике защищенности) привязать самбу к внутреннему интерфейсу, а доступ снаружи (при необходимости) организовывать посредством ВПН.
2 - (когда-ж люди маны начнут читать - полно-же базовому конфигурированию данного сервера)  - interfaces - привязывает работу самбы к определенным интерфейсам,  host allow - ограничивает доступ из определенных подсетей ...
Осторожно! - Злой админ!

 

Страница сгенерирована за 0.036 секунд. Запросов: 24.