![]() |
|
Модераторы: powerfox, ZeeLax |
![]()
|
|
| Securelord |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 19 Регистрация: 17.5.2006 Репутация: нет Всего: нет |
Есть локальная сеть 192.168.0.0, шлюз на линухе. На шлюзе также крутится самба, как файловый сервер. Необходимо закрыть доступ к ней всех кроме локальной сети (Samba 3.010110).
Я пробовал: interfaces = 192.168.0.0/255.255.255.0 hosts allow = 192.168.0.0/255.255.255.0 hosts deny = 0.0.0.0/0.0.0.0 ... но не помогает - при сканировании внешнего ip xspider-ом, открыты 139 и 445 порты. Если поставить в конфиге самбы: socket address = 192.168.0.71 (ip шлюза и самбового сервера внутри локалки), то, как оказалось нужно все хосты, которые должны иметь доступ к самбе, необходимо прописать в lmhosts. Как быть? |
|||
|
||||
| Securelord |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 19 Регистрация: 17.5.2006 Репутация: нет Всего: нет |
Разобрался. Если кому надо, то в конфиг самбы в [global option] ставим bind interfaces only = yes
|
|||
|
||||
| DENNN |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 2 Всего: 43 |
Закрыть фаером внешние сетевые все же не помешает.
|
|||
|
||||
| SparF |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 387 Регистрация: 14.9.2006 Где: Санкт-Петербург/М осква Репутация: 2 Всего: 18 |
Неплохая связка, это samba + clamav
Работает реально медленнее, но зато никакая %:?*() не засунет вирусню в каталог с общим доступом. -------------------- Люди, не пользуйтесь пиратским программным обеспечением - переходите на Linux! |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
есть ещё одна фишка: veto files
-------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
![]()
|
| Правила форума "Linux/UNIX: Администрирование" | |
|
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |