PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Anfängerfragen zu Samba-Sicherheit und Userverwaltung



luler
29.08.09, 19:11
Hallo,
ich bin neu hier im Forum und auch Anfänger in sachen Linux. Ich habe mir auf einem alten Rechner openSUSE 11.1 installiert und betreibe diesen als Samba Fileserver für meinen anderen Rechner und Laptop mit Windows Vista.
Nach einiger Zeit habe ich Samba auch zum laufen gebracht, nachdem ich in der Suse Firewall erst noch den Dienst NetBios erlauben musste, vorher hatte es mit den Freigaben nie geklappt. Ja ich habe also jetzt ein heterogenes Netzwerk aber ich verstehe noch nicht so ganz, was da eigentlich abläuft. ZUerstmal, der Server hängt an einem Router, hat also auch Verbindung ins Internet. Ich weiss nicht ob das normal ist und aus sicherheitstechnischer Sicht kein Problem darstellt, oder sollen die Rechner lieber direkt miteinander verbunden werden? Aber dann kann ich ja nicht drahtlos mit dem Laptop auf das Netzwerk zugreifen.
Was ich auch nicht verstehe ist wie der Benutzer gegenüber Samba authentifiziert wird. Es wird nur ein einziges mal, wenn ich den client starte und in das Netzwerk will, mein Benutzername und Passwort abgefragt. Dann nicht mehr und ich komme immer rein. Ich habe den root 2 Samba Benutzer angelegt. Woher will denn Linux jetzt wissen, welcher User ich bin und auf welche shares von welchem User ich zugreifen darf und auf welche nicht?? Also irgendwie versteh ich das ganze mit den Usern und der Sicherheit noch nicht. Ich hab auch nicht verstanden, ob Linux- und Samba Benutzer jetzt das selbe sind odr nicht und in welcher Beziehung die zueinander stehen. Vielleicht kann mir das mal einer erklären! Danke sehr!

odcheck
31.08.09, 18:57
Das sprengt schon ein bisschen den Rahmen, weil ob Du jetzt von Samba und Linux redest oder von Netzwerksicherheit oder Windows 2003 Server spielt bei Deinen genannten (aufgührtem Fragenkatalog) Punkten nicht mehr ins Gewicht.
Ich könnte Dir auf jeden Punkt antworten aber ICH (nur ich) bin der Meinung das Du die Fragen erstmal für Dich selbst klären solltest.

Annahme und Stichpunkt Anwort:
1. Alle Rechner hängen ja irgendwie in deinem Netzwerk an dem Router in egal welcher Form (WLAN oder Kabel)
2. Dein Router wird ja nicht 2,99 € gekostet haben und dementsprechend bringt der Schon Port Firewall und NAT mit, also im Internet sind Deine lokalen Rechner so einfach nicht erreichbar und es wird sich wohl auch keiner die Mühe machen sich reinzuhacken, eher mit einem Trojaner von drinen nach draußen ;-)
3. Samba (http://us1.samba.org/samba/)hat verschiedene Authentifizierungsmöglichkeiten
4. für dich reicht erstmal das Du weißt das zum einen für die Standard "ich installiere mal Samba Installation" eine Posix Benutzer und einen Samba Benutzer benötigt wird damit Du zugreifen kannst von Win aus.
1. adduser luler
2. smbpasswd -a luler
usw. etc.

Such mal in google nach "SWAT samba" das ist eine Samba Konfigurationstool damit kannst Du Dich erstmal austoben.
Warum der Server nur einmal nach dem Kennwort fragt? a) Vista hat es zwischen gespeichert b) du hast auf win den gleichen benutzernamen mit dem gleichen kennwort wie der sambauser, das wäre für dieses Szenario optimal

Lese Dich in die Materie ein und wenn Du dann gezielte Fragen hast kommste zurück