samba

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar juju » 25 Avr 2003 13:40

bonjour a tous <BR> <BR>Comme vous pouvez le constater je sui nouvo dans ce forum mais j'ai enormement besoin de vos indication <BR> <BR>je suis actuelment stagiaire a paris 9(dauphine) et je doit realiser un serveur sous linux <BR>etant debutant dans cet os j'ai reussit a le configurer en pdc moyennant quelque petite sueur froide(avec redhat 8.0 et samba 3.0alpha) <BR> <BR>est ce que quelqu'un peut me dire(c'est peut etre un peu con de ma part) si mon pdc peut etre un serveur de fichier + un serveur de connexion a internet <BR>merci <IMG SRC="images/smiles/icon_smile.gif">
la perfection n'est pas de ce monde. Toutefois on peut s'en approcher
Avatar de l’utilisateur
juju
Major
Major
 
Messages: 87
Inscrit le: 25 Avr 2003 00:00

Messagepar antolien » 25 Avr 2003 13:46

c'est à dire comme passerelle ? <BR> <BR>oui, mais attention à la sécurité notament avec samba. <BR> bien remplir host allow dans le smb.conf
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar juju » 25 Avr 2003 14:08

non pas en tant que passerelle <BR>pour l'instant je n'ai qu'un client w2k pro sp2 mais l'aspect securite m'inquete bocou en effet <BR>comment puis je faire pour le securise a fond?? <BR> <IMG SRC="images/smiles/icon_confused.gif">
la perfection n'est pas de ce monde. Toutefois on peut s'en approcher
Avatar de l’utilisateur
juju
Major
Major
 
Messages: 87
Inscrit le: 25 Avr 2003 00:00

Messagepar juju » 25 Avr 2003 15:48

une derniere petite question pour aujourd'hui <BR>pour les clients w2k il vaut mieux adopter une strategie local ou alors me dire par ex comment interdir les droit du panneau de config <BR> <BR>merci et bon week end a tous <IMG SRC="images/smiles/icon_rolleyes.gif">
la perfection n'est pas de ce monde. Toutefois on peut s'en approcher
Avatar de l’utilisateur
juju
Major
Major
 
Messages: 87
Inscrit le: 25 Avr 2003 00:00

Messagepar juju » 28 Avr 2003 12:31

j'ai besoin d'un petit peu d'aide <BR>En effet mon fichier smb.conf que j'ai parametre ne veut plus loguer mes utilisateur ni l'administrateur sur le domaine et me demande un mot de passe que je ne connait pas. <BR> <BR>je vous montre mon fichier smb.conf qui fonctionnait tres bien vendredi <BR>(je l'ai recharger dans samba) <BR> <BR>[global] <BR> workgroup = CHARLY <BR> netbios name = ESSAI <BR> server string = Samba Server %v <BR> printcap name = /etc/printcap <BR> load printers = yes <BR> printing = lprng <BR> log file = /var/log/samba/log.%m <BR> max log size = 50 <BR> security = user <BR> encrypt passwords = yes <BR> smb passwd file = /etc/samba/smbpasswd <BR> unix password sync = Yes <BR> passwd program = /usr/bin/passwd %u <BR> passwd chat = *New*UNIX*password* %nn *ReType*new*UNIX*password* %nn *passwd:*all*authentication*tokens*updated*successfully* <BR> username map = /etc/samba/smbusers <BR> socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 <BR> local master = no <BR> os level = 65 <BR> domain master = yes <BR> preferred master = yes <BR> domain logons = yes) <BR> logon script = %U.bat <BR> logon path = %LProfiles%u <BR> logon drive = H: <BR> logon home = ESSAI%U <BR> dns proxy = no <BR> <BR>[homes] <BR> comment = Home Directories <BR> browseable = no <BR> writable = yes <BR> <BR> [netlogon] <BR> comment = Network Logon Service <BR> path = /home/netlogon <BR> guest ok = yes <BR> write list = administrateur <BR> writable = no <BR> share modes = no <BR> <BR> <BR>[Profiles] <BR> path = /home/export/profile <BR> browseable = no <BR> guest ok = yes <BR> create mask = 0700 <BR> directory mask = 0700 <BR> nt acl support = no <BR> <BR> <BR> <BR>[printers] <BR> comment = All Printers <BR> path = /var/spool/samba <BR> printable = Yes <BR> print command = lpr-cups -P %p -o raw %s -r <BR> lpq command = lpstat -o %p <BR> lprm command = cancel %p-%j <BR> browseable = No <BR> <BR>[hp] <BR> path = /tmp <BR> printable = Yes <BR> use client driver = Yes <BR> <BR> <BR>[common] <BR> comment = pour echanger des fichiers <BR> path = /home/distribution <BR> browseable = no <BR> writable = yes <BR> <BR>[public] <BR> comment = Public Stuff <BR> path = /home/samba <BR> public = yes <BR> read only = yes <BR> write list = @staff <BR> <BR> <BR>merci <BR> <IMG SRC="images/smiles/icon_help.gif">
la perfection n'est pas de ce monde. Toutefois on peut s'en approcher
Avatar de l’utilisateur
juju
Major
Major
 
Messages: 87
Inscrit le: 25 Avr 2003 00:00

Messagepar grosbedos » 28 Avr 2003 12:36

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-04-28 12:31, juju a écrit: <BR> domain logons = yes) <BR> </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>c'est quoi ce yes) ??
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar marcsins » 28 Avr 2003 12:39

bjr <BR> <BR>vérifie par un "testparm" ton fichier, il y a une erreur "yes)" <BR> <BR>A++ <BR>Marc <BR>
Avatar de l’utilisateur
marcsins
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 25 Fév 2003 01:00

Messagepar juju » 28 Avr 2003 13:44

la ) est une erreur quand j'ai fait le copier coller(j'ai enlever les commentaires) <BR>desole <BR>mais lorsque je fait testparm tout est ok <BR>je ne comprend pas ce qui se passe??? <IMG SRC="images/smiles/icon_confused.gif">
la perfection n'est pas de ce monde. Toutefois on peut s'en approcher
Avatar de l’utilisateur
juju
Major
Major
 
Messages: 87
Inscrit le: 25 Avr 2003 00:00

Messagepar YT-1300 » 28 Avr 2003 13:55

Qu'est ce qui a changé depuis? Tes postes clients ont toujours le meme os ?? <BR> <BR> <BR>Est ce que c'est suite a une modif sur ton server ??? <BR> <BR>
Avatar de l’utilisateur
YT-1300
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 02 Juil 2002 00:00
Localisation: Renage

Messagepar juju » 28 Avr 2003 13:59

en effet j'ai fait quelques modifs,mais le fichier qui est ci dessus est un fichier qui fonctionnait tres bien avant et je l'ai tout simplement recharger <IMG SRC="images/smiles/icon_eek.gif">
la perfection n'est pas de ce monde. Toutefois on peut s'en approcher
Avatar de l’utilisateur
juju
Major
Major
 
Messages: 87
Inscrit le: 25 Avr 2003 00:00

Messagepar juju » 28 Avr 2003 14:00

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-04-28 13:59, juju a écrit: <BR>en effet j'ai fait quelques modifs,mais le fichier qui est ci dessus est un fichier qui fonctionnait tres bien avant et je l'ai tout simplement recharger <IMG SRC="images/smiles/icon_eek.gif"> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>mes client n'ont pas ete toucher
la perfection n'est pas de ce monde. Toutefois on peut s'en approcher
Avatar de l’utilisateur
juju
Major
Major
 
Messages: 87
Inscrit le: 25 Avr 2003 00:00

Messagepar antolien » 28 Avr 2003 14:04

tu as redémarré le démon smb après avoir chargé le smb.conf ? <BR> <BR>si c'est un problème de login, je vois pas trop puisque tu synchronise les password unix et ceux de samba (au lieu de smbpasswd user ). <BR> <BR>par contre pourquoi local master= no ? <BR>alors qu'il est domain master = yes <BR><BR><font size=-2></font>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar juju » 28 Avr 2003 14:13

oui j'ai redemarer le demon mais en se qui conserne le local master je ne comprend pas pourquoi il est passer a No <BR>je refait un essai et je vous tient au courant <BR> <BR>merci <BR> <IMG SRC="images/smiles/icon_bise.gif">
la perfection n'est pas de ce monde. Toutefois on peut s'en approcher
Avatar de l’utilisateur
juju
Major
Major
 
Messages: 87
Inscrit le: 25 Avr 2003 00:00

Messagepar YT-1300 » 28 Avr 2003 14:18

C exactement ce que j'allais dire. je pense que tu devrai le passer en local master. <BR> <BR>Bon sinon au niveau de tes pass, tes clients sont en 2000 non? <BR> <BR>En faite on dirait qu'il à besoin d'une re-integration des tes machines dans sont domaine. <BR> <BR>D'apres ce que tu nous dit " En effet mon fichier smb.conf que j'ai parametre ne veut plus loguer mes utilisateur ni l'administrateur sur le domaine et me demande un mot de passe que je ne connait pas. " <BR> <BR> <BR>Car quand tu integre un poste 2000 dans un domaine samba, tu doit d'abord crée un compte pour la machine et enfin un compte root avec un mot de pass samba pour obtenir un compte qui te donne la permission d'intergrer cette nouvelle machine dans ton domaine. <BR> <BR>Donc a mon avis regarde si tes comptes sont encore presents et relance samba. <BR> <BR>Courage le bout du tunnel n'est pas loin.
Avatar de l’utilisateur
YT-1300
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 02 Juil 2002 00:00
Localisation: Renage

Messagepar juju » 28 Avr 2003 14:20

je viens de refaire un test <BR>bien entendu j'ai changer la ligne local master = yes <BR>testparm et samba restart <BR>mais ca me met toujours utilisateur non valide sur le domaine ou mot de passe non valide <IMG SRC="images/smiles/icon_frown.gif">
la perfection n'est pas de ce monde. Toutefois on peut s'en approcher
Avatar de l’utilisateur
juju
Major
Major
 
Messages: 87
Inscrit le: 25 Avr 2003 00:00

Suivant

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron