Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

SAMBA

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
OBaby
Гость





СообщениеДобавлено: Пн Июл 14 2003 08:30    Заголовок сообщения: SAMBA Ответить с цитатой

ПРивет всем!
Можно ли в САМБе сделать жесткую привязку к IP, имени пользователя и/или сетевому имени.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Июл 14 2003 11:07    Заголовок сообщения: А конкретнее! В чем проблемма? (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
OBaby
Гость





СообщениеДобавлено: Пн Июл 14 2003 14:44    Заголовок сообщения: А проблема такова Ответить с цитатой

Короче есть авотризация в сети но ... если я на машине поменяю ее имя и буду знать пароль другого юзверя то смогу зайти ... поэтому необходимо привязать к IP адресу (еще лучше к MAC)
Вернуться к началу
Чувачёк
Гость





СообщениеДобавлено: Пн Июл 14 2003 20:37    Заголовок сообщения: Рекомендую (+) Ответить с цитатой

Рекомендую, очень! Не заморачиваться - это раз.

Не изобретать велосипед - это два.

Пользоваться проверенными и ДЕЙСТВЕННЫМИ средствами.

Завязка на IP, MAC и даже биометрию не дает 100% гарантии безопасности. Так что надо лучше проводить разъяснительную работу среди юзверей, тщательней относится к правам доступа к информации (тут начальство пусть думает тщательнее), делать бакапы и хранить их по-дальше от работающего сервера.

Очень не рекомендую идти по избранному пути. Ничего кроме гемороя с администрированием не получится. А безопасность не возрастет ни на йоту.

Если уж очень хочется, то я бы сделал так:
Нашел бы доку на PAM и Kerberros. Поставил бы сервер Kerberros, поправил модуль PAM и жил бы счастливо.
Только Kerberros достаточно надежно защитит от перехвата пароля (но и Kerberros тоже поддается взлому).

Доступ к папке в Самбе на уровне IP/MAC/Пальцев/Глаз/Запаха/Голоса вряд ли будет когда-либо реализована, т.к. проблемма лежит немного в другой плоскости, чем кажется.
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Вт Июл 15 2003 12:20    Заголовок сообщения: Привязки Ответить с цитатой

Привязать IP к MAC можно через ARP (тривиально).

Привязать NetBIOS-имя к IP можно через WINS, возможно с применением DNS (не пробовал).
Впрочем, для W'NT/2k машин при доменной организации работы это неактуально - там машина авторизуется по паролю.

Привязку имени юзера к машине (запрет входа с данной машины) можно сделать через домен (на W'NT я это видел, на Самбе не пробовал).

Привязку папки к машине сделать вряд ли получится.

И наконец, за утерю пароля юзерам надо делать сектым башка! Smile
Вернуться к началу
Mpak
Гость





СообщениеДобавлено: Пн Июл 21 2003 11:09    Заголовок сообщения: Re: Работает так Ответить с цитатой

Авторизация на самбе проводится по логину и паролю, и не имеет значение, какое имя у компа, в Freebsd авторизация машины в домене проводится по MACу машине даётся айпи при помощи dhcpd. Тобишь только машина с определённым ip залогиненая под прописаным логином и паролем может смотреть ресурсы расположенные на серваке, который и держит собственно самбу.
если нужно могу накидать кучу ссылок на доки.
Вернуться к началу
OBaby
Гость





СообщениеДобавлено: Вт Июл 22 2003 09:24    Заголовок сообщения: Re: Работает так Ответить с цитатой

Если не трудно кинь !
Почитаю.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...