Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > Защита Samba


Автор: Securelord 7.6.2006, 12:31
Есть локальная сеть 192.168.0.0, шлюз на линухе. На шлюзе также крутится самба, как файловый сервер. Необходимо закрыть доступ к ней всех кроме локальной сети (Samba 3.010110).
Я пробовал:
        interfaces = 192.168.0.0/255.255.255.0
    hosts allow = 192.168.0.0/255.255.255.0
    hosts deny = 0.0.0.0/0.0.0.0

... но не помогает - при сканировании внешнего ip xspider-ом, открыты 139 и 445 порты.
Если поставить в конфиге самбы:
        socket address = 192.168.0.71 (ip шлюза и самбового сервера внутри локалки),

то, как оказалось нужно все хосты, которые должны иметь доступ к самбе, необходимо прописать в lmhosts. 

Как быть? 

Автор: Securelord 7.6.2006, 14:43
Разобрался. Если кому надо, то в конфиг самбы в [global option] ставим bind interfaces only = yes 

Автор: DENNN 7.6.2006, 14:50
Закрыть фаером внешние сетевые все же не помешает. 

Автор: SparF 15.9.2006, 22:20
Неплохая связка, это samba + clamav
Работает реально медленнее, но зато никакая %:?*() не засунет вирусню в каталог с общим доступом.

Автор: bilbobagginz 15.9.2006, 22:49
есть ещё одна фишка:  veto files


Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)