From ad91672cc14a6665ca9caf48316e284d5137cc3d Mon Sep 17 00:00:00 2001
From: xf0r3m
+ Kiedy nasz serwer SMB jest już skonfigurowany możemy przejÅÄ do + konfiguracji klienta, a w zasadzie klientów. Ponieważ istnieje kilka + metod na skorzystania z serwera Samby. +
++ Pierwszym z nich jest skorzyststanie z przeglÄ darki sieciowej + wbudowanej w menedżer plików, jeÅli korzystamy z jednego z + popularniejszych Årodowisk sieciowych. Przycisk uruchamiajÄ cy te + funkcjÄ znajduje siÄ zazwycznaj po lewej stronie, najczÄsciej nosi + nazwÄ PrzeglÄ danie sieci lub SieÄ. Tutaj musimy + przypomnieÄ sobie opcjÄ browseable, która powodowaÅa, że + udziaÅy byÅy widoczne w tego typu komponentach. DomyÅlnie + wyeksportowane katalogi domowe nie sÄ w nich widoczne. +
++ Takie ukryte dla przeglÄ darek udziaÅy sÄ osiÄ galne na dwa sposoby. + Pierwszym z nich jest zamontowanie udziaÅu jak dysku wymienego, czy + partycji. Montowanie udziaÅów SMB wyglÄ da podobnie, ale wymaga kilku + dodatkowych opcji. PierwszÄ z nich doÅÄ istotnÄ jest wymagana w + systemie obsÅuga protokoÅu SMB jako systemu plików. Taki system + plików nosi nazwÄ CIFS i pakiety go obsÅugujÄ cy + jest gotowy do zainstalowania w repozytorium dystrybucji + (przynajmniej na GNU/Linux Debian - cifs-utils) + Po zainstalowaniu pakietu, możemy wykorzystaÄ polecenie mount + do zamontowania udziaÅu w systemie. Jak pamietamy montowanie + systemów plików może wymagaÄ uprawnieÅ administratora. +
++xf0r3m@vm-9585173:~$ sudo mount -t cifs //DEBIAN/xf0r3m homes_on_debian -o user=xf0r3m,uid=1001,gid=1001 +Password for xf0r3m@//DEBIAN/xf0r3m: +xf0r3m@vm-9585173:~$ sudo mount | grep '//DEBIAN/xf0r3m' +//DEBIAN/xf0r3m on /media/xf0r3m/immudex-crypt0/homes_on_debian type cifs (rw,relatime,vers=3.1.1,cache=strict,username=xf0r3m,uid=1001,noforceuid,gid=1001,noforcegid,addr=172.18.227.14,file_mode=0755,dir_mode=0755,soft,nounix,serverino,mapposix,rsize=4194304,wsize=4194304,bsize=1048576,echo_interval=60,actimeo=1,closetimeo=1) ++
+ ChcÄ
c wykorzystaÄ polecnie mount.
+ Należy wskazaÄ za pomocÄ
opcji -t
+ montowany system plików, nastÄpnie wystÄpuje adres udziaÅu w
+ przypadku dystrybucji Linuksa, ukosniki majÄ
zwrot zgodny z tymi
+ wykorzystywanymi w systemie
+ (//DEBIAN/xf0r3m). NastÄpnie
+ wystÄpuje punkt montowania
+ (homes_on_debian). Na samym koÅcu
+ wystÄpuje specyficzne dla systemu
+ CIFS opcje montowania, wiÄc kolejno:
user=xf0r3m - nazwa użytkownika
+ wskazywana do uwierzytelnienia siÄ przed serwerem Sambyuid=1001 - mapowanie
+ identyfikatora UID. Stosowane jest to gdy, użytkownicy posiadajÄ
+ inne UID-y na serwerze.gid=1001 - mapowanie
+ identyfikatora grupy. Podobnie do opcji
+ uid stosowane aby zapewniÄ
+ odpowiednie prawa dostÄpu.
+ Po wydaniu takiego polecenia, zostaniemy zapytani o hasÅo. HasÅo
+ również możemy w komponowaÄ w powyższe polecenie, za pomocÄ
opcji
+ pass. Jest to przydane gdy chcemy
+ montowaÄ udziaÅy samby podczas uruchamiania systemu
+ (dodaÄ wpis to pliku /etc/fstab). JeÅli po podaniu hasÅa zostanie
+ nam zwrócony znak zachÄty, wówczas oznacza to, że udziaÅ zostaÅ
+ poprawnie zamontowany. W przypadku problemów zostaniemy o tym
+ poinformowani stosownym komunikatem. Dowód zamontowania możemy
+ również otrzymaÄ kiedy przefiltrujemy wyjÅcie polecenia
+ mount pod kÄ
tem wystÄpowania
+ adresu udziaÅu. Co uczyniono w drugim polecenie.
+
+ OdÅÄ czenia udziaÅu od systemu dokonujemy w ten sam sposób, co + z każdym innym system plików, za pomocÄ polecenia umount. +
++xf0r3m@vm-9585173:~$ sudo umount homes_on_debian ++
+ Po wydaniu tego polecenia udziaÅ zostanie odÅÄ czony od systemu. +
++ Innym sposobem jest dostÄp do udziaÅu SMB poza jego montowanie jest + skorzystanie z dedykowanego klienta - smbclient. + Korzystanie z niego przypomina trochÄ SFTP. Prawdopodobnie nie + znajdziemy go domyÅlnie w systemie i trzeba bÄdzie go zainstalowaÄ. + Za pewne znajduje siÄ on w repozytorium + (na GNU/Linux Debian: smbclient). Po instalacji wydajemu + poniższe polecenie. +
++xf0r3m@vm-9585173:~$ smbclient -U xf0r3m //DEBIAN/xf0r3m +Password for [WORKGROUP\xf0r3m]: ++
+ Jesli jesteÅmy siÄ w stanie poÅÄ czyÄ z serwerem Samby to + to zostanie nam zwrócony prompt z proÅbÄ o hasÅo. JeÅli + hasÅo jest poprawne otrzymamy o taki znak zachÄty. +
++Try "help" to get a list of possible commands. +smb: \> ++
+ Lista dostÄpnych poleceÅ uzyskamy po przez wpisania polecenia
+ help. Ta opcja może byÄ przydatna,
+ kiedy musimy skorzytaÄ udziaÅu Samby a nie możemy montowaÄ
+ (np. wewnÄ
trz kontenerów) lub nie mamy wystarczajÄ
cych uprawnieÅ do
+ podmontowania udziaÅu.
+
+ OczywiÅcie przedstawione poniżej dwa sposoby tyczÄ siÄ gÅównie + Uniksów, chciaż metoda z użyciem menedżera plików, również moze + znaleÅºÄ zastosowanie oczywiÅcie jesli posiadamy opowiednie + komponenty w swoim systemie. Jedna inne platformy jak gÅównie + MS Windows bÄdÄ wykorzystywaÄ wyÅÄ cznie jÄ . Rzadko używa siÄ + Samby do wymiany danych miÄdzy dwoma Uniksami sÄ do tego... + No wÅaÅnie, nie można jednoznacznie powiedzieÄ, że lepsze metody. + Zatem bÄdzie metoda bezpieczeniejsza ale maÅo wydajna i metoda + mniej bezpieczna (można by powiedzieÄ, że domyÅlnie nie posiadajÄ ca + żadnych mechanizmów bezpiczeÅstwa), ale za to bardziej wydajna. +
+2022; COPYLEFT; ALL RIGHTS REVERSED; -- 2.39.5