Výsledky 1 až 20 z 20

Téma: Zabezpeceni samby ??

  1. #1

    Standardní Zabezpeceni samby ??

    Na internet se pripojuju pomoci ethernetoveho modemu.

    Stale nevim jak mam zabezpecit samba server, z netu se na nej porad snazi nekdo pripojit, jestli se teda nepletu:
    log.85.86.138.184
    Kód:
    [2005/10/01 19:27:20, 0] smbd/sesssetup.c:reply_sesssetup_and_X(662)
      reply_sesssetup_and_X:  Rejecting attempt at SPNEGO session setup when it was$[2005/10/01 19:27:20, 0] smbd/sesssetup.c:reply_sesssetup_and_X(662)
      reply_sesssetup_and_X:  Rejecting attempt at SPNEGO session setup when it was$[2005/10/01 19:27:20, 0] smbd/sesssetup.c:reply_sesssetup_and_X(662)
      reply_sesssetup_and_X:  Rejecting attempt at SPNEGO session setup when it was$[2005/10/01 19:27:20, 0] smbd/sesssetup.c:reply_sesssetup_and_X(662)
      reply_sesssetup_and_X:  Rejecting attempt at SPNEGO session setup when it was$[2005/10/01 19:27:20, 0] smbd/sesssetup.c:reply_sesssetup_and_X(662)
      reply_sesssetup_and_X:  Rejecting attempt at SPNEGO session setup when it was$[2005/10/01 19:27:20, 0] smbd/sesssetup.c:reply_sesssetup_and_X(662)
      reply_sesssetup_and_X:  Rejecting attempt at SPNEGO session setup when it was$[2005/10/01 19:27:23, 0] smbd/sesssetup.c:reply_sesssetup_and_X(662)
      reply_sesssetup_and_X:  Rejecting attempt at SPNEGO session setup when it was$[2005/10/01 19:27:23, 0] smbd/sesssetup.c:reply_sesssetup_and_X(662)
      reply_sesssetup_and_X:  Rejecting attempt at SPNEGO session setup when it was$
    V smb.conf mam pritom:
    Kód:
    ;   hosts allow = 192.168.0.3 192.168.0.1 192.168.0.29 192.168.0.11
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  2. #2

    Standardní

    Skus ten riadok odkomentovat
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  3. #3

    Standardní


    Nekdo se tam snazi pripojit stale:
    Kód:
    [2005/10/22 23:00:50, 0] lib/access.c:check_access(328)
      Denied connection from  (85.66.61.231)
    [2005/10/22 23:00:50, 1] smbd/process.c:process_smb(1084)
      Connection denied from 85.66.61.231
    [2005/10/22 23:00:51, 0] lib/access.c:check_access(328)
      Denied connection from  (85.66.61.231)
    [2005/10/22 23:00:51, 1] smbd/process.c:process_smb(1084)
      Connection denied from 85.66.61.231
    [2005/10/22 23:00:52, 0] lib/access.c:check_access(328)
      Denied connection from  (85.66.61.231)
    [2005/10/22 23:00:52, 1] smbd/process.c:process_smb(1084)
      Connection denied from 85.66.61.231
    [2005/10/22 23:00:53, 0] lib/access.c:check_access(328)
      Denied connection from  (85.66.61.231)
    [2005/10/22 23:00:53, 1] smbd/process.c:process_smb(1084)
      Connection denied from 85.66.61.231
    [2005/10/22 23:00:53, 0] lib/access.c:check_access(328)
      Denied connection from  (85.66.61.231)
    [2005/10/22 23:00:53, 1] smbd/process.c:process_smb(1084)
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  4. #4

    Standardní

    To tam mas 2 sietovky alebo ako to mas? Nastav interfaces= tak, aby si tam mal len lokalnu sietovku.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  5. #5

    Standardní

    Mam router, ktery routuje verejnou IP vsem PC v siti, na lokale mam IP 0.2.
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  6. #6

    Standardní

    Tak interfaces nastav len na tu lokalnu sietovku. Potom bude ten port zvonku zavrety (odporucam otestovat "nmap vonkajsia_ipcka" a "nmap vnutorna_ipcka"). A pouzivaj firewall.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  7. #7

    Standardní

    Nastavil jsem:
    interfaces = 192.168.0.2/24
    hosts allow = 192.168.0.3 192.168.0.1 192.168.0.29 192.168.0.11

    A furt to loguje nejaky pokusy o pripojeni .
    Kód:
    nmap 192.168.0.2
    139/tcp  open  netbios-ssn
    445/tcp  open  microsoft-ds
    nmap net ip:
    Kód:
    All 1663 scanned ports on SpeedTouch.lan (81.64.xx.xxx) are: filtered
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  8. #8

    Standardní

    Nastav si firewall (jsi blazen, jestli ho jeste nemas). Resit omezovani pristupu az cilovym daemonem (samba) je pozde - vystavis se moznosti zneuziti chyby v sambe nejakym utocnikem.
    PC: AMD Athlon XP 2000+ | MB Soltek SL75DRV-2 | 1GB DDR RAM | 320GB PATA Hitachi DeskStar | DVD-RW Nec 3520A | ATI 9800 128MB | SoundBlaster Live 5.1 | TV+FM tuner Genius Video Wonder III Pro | bedna YeongYang YY-5601, zpomaleny 120mm vetrak | ADI E75 | OS Debian sid
    NB: IBM Thinkpad T41 - P-M 1.6GHz | 1GB RAM | 40GB disk | display 1024x768 | OS Debian sid

  9. #9

    Standardní

    Problem, je ze nevim jak mam nastavit firewall, protoze mam jen rozhrani eth0 a k nemu IP 192.168.0.2

    A nevim, jak to nastavit, porty povolene v ramci LAN a netu ...

    Nejschudneji pro mevypada Jay's Iptables Firewall, jenze ten me hodi error, kdyz zvolim rozhrani eth0 jak pro LAN tak net.
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  10. #10

    Standardní

    Nejako som nepochopil, ako to tam mas. Router s jednou sietovkou

    Inak interfaces= je pomerne bezpecna metoda, lebo na tych "nevhodnych" interfacoch vobec nie je otvoreny port => neda sa zneuzit ziadna chyba Samby. Ale odporucam pouzivat aj firewall (spravne nastavenie kazdeho demona + spravne nastaveny firewall).
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  11. #11

    Standardní

    Citace Původně odeslal Rainbow
    Nejako som nepochopil, ako to tam mas. Router s jednou sietovkou
    Presne tak.
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  12. #12
    Member
    Založen
    10.07.2005
    Bydliště
    Brno, #linux_brno
    Věk
    41
    Příspěvky
    174
    Vliv
    244

    Standardní

    Citace Původně odeslal dekon
    Citace Původně odeslal Rainbow
    Nejako som nepochopil, ako to tam mas. Router s jednou sietovkou
    Presne tak.
    Kup si v bazaru za kilo druhou. Nebýt oddělen od "big bad" internetu je celkem naprd.
    A bus station is where a bus stops.
    A train station is where a train stops.
    On my desk... I have a work station.

  13. #13

    Standardní

    Naco je router, ktory ma len 1 interface? Fakt by ma zaujimalo, ako to mas spra(v|s)ene
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  14. #14

    Standardní

    Citace Původně odeslal Rainbow
    Naco je router, ktory ma len 1 interface? Fakt by ma zaujimalo, ako to mas spra(v|s)ene
    To je celkem jednoduche - virtualni interface. A samozrejme vnejsi a vnitrni site nejsou galvanicky oddelene, coz neni dobry napad, ale obcas se to tak doma dela....
    PC: AMD Athlon XP 2000+ | MB Soltek SL75DRV-2 | 1GB DDR RAM | 320GB PATA Hitachi DeskStar | DVD-RW Nec 3520A | ATI 9800 128MB | SoundBlaster Live 5.1 | TV+FM tuner Genius Video Wonder III Pro | bedna YeongYang YY-5601, zpomaleny 120mm vetrak | ADI E75 | OS Debian sid
    NB: IBM Thinkpad T41 - P-M 1.6GHz | 1GB RAM | 40GB disk | display 1024x768 | OS Debian sid

  15. #15

    Standardní

    Citace Původně odeslal David Jaša
    Citace Původně odeslal dekon
    Citace Původně odeslal Rainbow
    Nejako som nepochopil, ako to tam mas. Router s jednou sietovkou
    Presne tak.
    Kup si v bazaru za kilo druhou. Nebýt oddělen od "big bad" internetu je celkem naprd.
    Nejak jsem nepochopil jak to s tema sitovkama myslis.
    To mam koupit druhou sitovku, kterou zapojim do routeru ?
    K cemu mi to ale potom bude (sice budu mit dve interface, ale implicitne, pokud to neomezim firewallem tak budou mit pristup na net obe sitovky).
    Predpokladam totiz je i tu druhou sitovku bych zapojil do routeru, nebo jak to teda myslite

    Citace Původně odeslal tosuja
    To je celkem jednoduche - virtualni interface. A samozrejme vnejsi a vnitrni site nejsou galvanicky oddelene, coz neni dobry napad, ale obcas se to tak doma dela....
    Virtual interface vytvorim ifconfig wlan0:0 192.168.0.22 ?

    BTW: Nebylo by nejlepsi dat:
    Kód:
    iptables -I -A INPUT -s 192.168.0.0/24
    Tohle by tusim melo povolit veskerou komunikaci po LAN, ostatni by se filtrovalo (momentalne nemuzu overit jestli je syntaxe spravne).
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  16. #16

    Standardní

    Dve sitovky: jedna by mela vest k modemu (obecne "ven" do internetu) a druha by mela vest do hubu/switche (obecne "dovnitr"), do ktereho jsou zapojene ostatni domaci pocitace. Timto zpusobem jsi schopen dosahnout bezpecneho oddeleni domaci site a internetu, udelat poradny firewall, pripadne pocitat pripojenym pocitacum prenesena data atd. Je to ta lepsi varianta.

    Jedna sitovka: vede do hubu, do ktereho je pripojeny jak modem, tak ostatni domaci pocitace. Jedine univerzalni reseni je nastavit virtualni sitovku a pak to na to odpovidajicim zpusobem nastavit firewall/routovani. Nouzovka, kdyz clovek nema 150Kc na novou sitovku, pripadne nema volne sloty atd. Nelze doporucit, protoze vychcany uzivatel muze router uplne obejit a delat problemy (je fyzicky na stejnem dratu jako modem/brana do internetu). Taky nezarucuje uzivatelum zadnou uroven zabezpeceni (firewall), coz je v pripade windows celkem podstatny problem. Zavirujes ho rychleji, nez stahnes updaty atd.
    PC: AMD Athlon XP 2000+ | MB Soltek SL75DRV-2 | 1GB DDR RAM | 320GB PATA Hitachi DeskStar | DVD-RW Nec 3520A | ATI 9800 128MB | SoundBlaster Live 5.1 | TV+FM tuner Genius Video Wonder III Pro | bedna YeongYang YY-5601, zpomaleny 120mm vetrak | ADI E75 | OS Debian sid
    NB: IBM Thinkpad T41 - P-M 1.6GHz | 1GB RAM | 40GB disk | display 1024x768 | OS Debian sid

  17. #17

    Standardní

    Citace Původně odeslal tosuja
    To je celkem jednoduche - virtualni interface.
    To ma napadlo - len som si povedal, ze take pouzitie nema velky zmysel...
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  18. #18

    Standardní

    Zapomnel jsem rict, ze soucasti toho routeru je i adsl modem, konkretne se jedna o Alcatel SpeedTouch 510i 4x eth. Pred ten modem+router mam teda zapojit switch
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

  19. #19

    Standardní

    Citace Původně odeslal dekon
    Zapomnel jsem rict, ze soucasti toho routeru je i adsl modem, konkretne se jedna o Alcatel SpeedTouch 510i 4x eth. Pred ten modem+router mam teda zapojit switch
    nejlepsi reseni bys asi mel pouzit ten modem jako bridge (vetsina modemu se do nejakyho podobnyho modu - i kdyz u adsl se mu tak tusim primo nerika - da prepnout) a do routeru dat dve sitovky ...

    jinak to snadno vyresis fuhrerwallem
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  20. #20

    Standardní

    OK, u adsl je to primo ten bridge mod, modem do nej nastavim, ale co se pro me tim padem zmeni ?

    Je mi jasny ze budu potom muset z PC udelat router, pro dalsi lidi na LAN, zajima me jestli necham normalne vsechno nastaveny jak jsm to mel dotedka (IP modemu jako vychozi brana, DNS nameserver IP modemu.
    Epox 9NDA3+ (nForce 3 Ultra 250) | CPU AMD 64 3000+ | 512 MB RAM | HDD Seagate Baracuda 160 GB 7 200 ot/min | Ino3D GeForce 6600 GT | Samsung SyncMaster 793s | TOSHIBA ODD-DVD SD-M1802 | MIDI Tower |
    gentoo+AMD64+XFCE

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •