From 2771d2fd59c3ec375edf591112346280f97453d4 Mon Sep 17 00:00:00 2001
From: xf0r3m
JednÄ z metod wspóÅdzielenia plików miÄdzy wiÄkszoÅciÄ dostÄpnych platform na Åwiecie jest pakiet Samba. Pakiet ten @@ -9620,7 +9620,7 @@ export RSYNC_RSH='-p 2022 -i id_rsa'; użytkowników, udostÄpnianiem udziaÅów (katalogów) oraz udostÄpnianie drukarek. Zatem nie przedÅużajÄ c:
-Samba to potÄżny demon, posiadajÄ cy wiele zastosowaÅ, na przykÅad po za konfiguracjÄ udostÄpniania folderów oraz drukarek @@ -9705,7 +9705,81 @@ workgroup = WORKGROUP
file):
+ /var/log/samba/log.smbd oraz /var/log/samba/log.nmbd
+ + W ten sposób omówilismy sobie podstawowe opcje konfiguracji serwera + Samba. +
+
+ Poniżej podsekcji dotyczÄ
cej komunikatów diagnostycznych znajduje siÄ
+ dotyczÄ
ca ustawieÅ uwierzytelniania -
+ Authentication, ta podsekcja zawiera
+ ustawienia dostÄpu użytkowników do serwera. Samba może
+ mieÄ odrÄbne hasÅa, niż te wykorzystywane przez użytkowników do
+ dostÄpu do powÅoki. Poniżej znajduje domyÅlna podsekcja
+ uwierzytelniania doÅÄ
czona pakietu Samby dostÄpnego na
+ Debianie.
+
+####### Authentication ####### + server role = standalone server + obey pam restrictions = yes + unix password sync = yes + passwd program = /usr/bin/passwd %u + passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* . + pam password change = yes + map to guest = bad user ++
+ Pierwsza z opcji jest rola serwera. JeÅli nasza Samba ma
+ byÄ serwerem plików to zostaje wartoÅÄ wskazujÄ
ca na samodzielny
+ serwer (standalone server), kolejna
+ opcja decyduje czy dostÄp musi byÄ zgodny z wymogami systemu PAM
+ (obey pam restrictions). Trzecia
+ opcja jest doÅÄ istotna
+ (unix password sync). DodajÄ
c
+ użytkownika do Samby, należy przypisaÄ mu hasÅo. Te hasÅa
+ mogÄ
byÄ w odrÄbnej bazie, ale mogÄ
byÄ również synchonizowane z
+ hasÅami systemowymi. Ta opcja wÅaÅnie o tym decyduje. Czy hasÅa
+ powinny byÄ synchronizowane z systemowymi czy też nie. Nie ma
+ jednoznacznej odpowiedzi czy tak czy nie. Wszystko
+ zależy od potrzeb, tak jak wspomniaÅem o tym podczas wprowadzenia
+ do wspóÅdzielenie plików. Warto natomiast znaÄ konsekwencje takiego
+ dziaÅania, wÅÄ
czenie synchonizacji haseÅ, zmieni hasÅo dostÄpu do
+ systemu i najbezpieczniejszym rozwiÄ
zaniem bÄdzie zablokowanie
+ dostÄpu do powÅoki dla użytkowników wyÅÄ
cznie Samby,
+ ponieważ hasÅa zapisane aby mieÄ Åatwiejszy dostÄp do udziaÅów
+ Samby z platform nie Linuksowych można odzyskaÄ. Opcje
+ opcje poprzedzone frazÄ
passwd,
+ sÅużÄ
wskazaniu programu sÅużÄ
cemu ustawianiu hasÅa
+ (passwd program) oraz
+ zdefiniowaniu komunikatów wyÅwielanych użytkownikowi podczas
+ procesu zmiany hasÅa (passwd chat).
+ Przedostatnia opcja
+ (pam password change)
+ sÅuży kontroli wykorzystania PAM podczas zmiany hasÅa za pomocÄ
+ klienta SMB niż w przypadku użycia programu zdefiniowanego w opcji
+ passwd program. Ostatnia opcja
+ definiuje kiedy należy zrzuciÄ uprawnienia poÅaczenia anonimowego z
+ serwerem. DomyÅlnie jest to stosowane, kiedy nie uda siÄ pomyÅlnie
+ uwierzytelniÄ użytkownika.
+
+ Opcje uwierzytelniania otrzymaÅy osobny podrozdziaÅ, ze wzglÄdu na to + że peÅniÄ doÅÄ istotnÄ rolÄ we wspóÅdzieleniu plików i zapewniajÄ + jakiÅ minimalny stopieÅ bezpieczeÅstwa. Warto zwróciÄ uwagÄ na to, iż + przedstawione tutaj sÄ domyÅlymi ustawieniami zapożyczonymi + bezpoÅrednio z pakietu Samby rozprowadzanego wraz z Debianem. +
2022; COPYLEFT; ALL RIGHTS REVERSED; -- 2.39.5