| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Администрирование *NIX систем > Защита Samba |
| Автор: Securelord 7.6.2006, 12:31 |
| Есть локальная сеть 192.168.0.0, шлюз на линухе. На шлюзе также крутится самба, как файловый сервер. Необходимо закрыть доступ к ней всех кроме локальной сети (Samba 3.010110). Я пробовал: interfaces = 192.168.0.0/255.255.255.0 hosts allow = 192.168.0.0/255.255.255.0 hosts deny = 0.0.0.0/0.0.0.0 ... но не помогает - при сканировании внешнего ip xspider-ом, открыты 139 и 445 порты. Если поставить в конфиге самбы: socket address = 192.168.0.71 (ip шлюза и самбового сервера внутри локалки), то, как оказалось нужно все хосты, которые должны иметь доступ к самбе, необходимо прописать в lmhosts. Как быть? |
| Автор: Securelord 7.6.2006, 14:43 |
| Разобрался. Если кому надо, то в конфиг самбы в [global option] ставим bind interfaces only = yes |
| Автор: DENNN 7.6.2006, 14:50 |
| Закрыть фаером внешние сетевые все же не помешает. |
| Автор: SparF 15.9.2006, 22:20 |
| Неплохая связка, это samba + clamav Работает реально медленнее, но зато никакая %:?*() не засунет вирусню в каталог с общим доступом. |
| Автор: bilbobagginz 15.9.2006, 22:49 |
| есть ещё одна фишка: veto files |