Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как запретить пользователям менять пароли на Самбе???

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Sol
Гость





СообщениеДобавлено: Вт Фев 25 2003 15:44    Заголовок сообщения: Как запретить пользователям менять пароли на Самбе??? Ответить с цитатой

Подскажите какими параметрами это делается..
А то что т оу меня не получается...
Самба 2.2.7a на FreeBSD..
Пользователи под WinNT 4.0 и W2k
Вернуться к началу
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Вт Фев 25 2003 16:20    Заголовок сообщения: Re: Как запретить пользователям менять пароли на Самбе??? Ответить с цитатой

ну так не разрешай им логиниться на сервере.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Ср Фев 26 2003 01:03    Заголовок сообщения: А зачем? Их пароли - пусть меняют, сколько им влезет... (-) Ответить с цитатой

-
Вернуться к началу
Sol
Гость





СообщениеДобавлено: Ср Фев 26 2003 06:30    Заголовок сообщения: Есть необходимость! Ответить с цитатой

Ситуация примерно такая:
Есть несколько(около 10) компьютеров "общего" пользования, т.е в течении дня на них работает 5-7 разных людей...
Выполняют они абсолютно сходные задачи.
Поэтому там заведёны 2-3 пароля для входа на эти компьютеры.
Но вот какая то зараза повадилась менять эти пароли. То ли случайно, то ли намеренно - не знаю.
Отсюда и задача такая возникла - запретить смену пароля.
Вернуться к началу
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Ср Фев 26 2003 07:43    Заголовок сообщения: Re: Есть необходимость! Ответить с цитатой

тогда встречный вопрос...
менять пароль на самбе или на тех компах???
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sol
Гость





СообщениеДобавлено: Ср Фев 26 2003 09:11    Заголовок сообщения: Re: Есть необходимость! Ответить с цитатой

На Самбе, с клиентских компов..
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Ср Фев 26 2003 09:33    Заголовок сообщения: У каждого юзера д.б. свой пароль, а у админа д.б. хоть какие-то понятия о security-политике! (-) Ответить с цитатой

-
Вернуться к началу
Sol
Гость





СообщениеДобавлено: Ср Фев 26 2003 10:04    Заголовок сообщения: Понятия о security политике не должны перерастать в паранойю. Есть разумная достаточность. (-) Ответить с цитатой

-
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Ср Фев 26 2003 11:52    Заголовок сообщения: ... и она д.б. достаточна! Ответить с цитатой

Каждый человек - некоторая неделимая единица (за исключением людей с раздвоением личности); и каждый должен опознаваться компьютерной системой индивидуально. Именно это разумно и достаточно. Черезмерность - привязка юзеров к компам, FireWall с излишне строгими правилами и т.п.

Загляни в пятое поле файла smbpasswd [которое в квадратных скобках] - кажется, там можно регулировать права юзеров.
Как крайний случай можно регулярно просматривать файл smbpasswd на предмет изменения паролей данными юзерами (простенький скрипт на Shell/Grep/Sed/AWK или на Perl) и при изменении восстанавливать его обратно.
Вернуться к началу
Sol
Гость





СообщениеДобавлено: Ср Фев 26 2003 13:29    Заголовок сообщения: эээххх... :-( Ответить с цитатой

К сожалению там по поводу смены пароля ничего нет:

U - This means this is a "User" account, i.e. an
ordinary user. Only User and Workstation Trust
accounts are currently supported in the smbpasswd
file.

N - This means the account has no password (the
passwords in the fields LANMAN Password Hash and
NT Password Hash are ignored). Note that this
will only allow users to log on with no password
if the null passwords parameter is set in the config file.

D - This means the account is disabled and no
SMB/CIFS logins will be allowed for this user.

W - This means this account is a "Workstation
Trust" account. This kind of account is used in
the Samba PDC code stream to allow Windows NT
Workstations and Servers to join a Domain hosted
by a Samba PDC.
Вернуться к началу
ryabinkin
Гость





СообщениеДобавлено: Ср Фев 26 2003 17:40    Заголовок сообщения: Идиотское предложение... Ответить с цитатой

А не поставить ли на файлик с паролями
chmod 444
?!
Вернуться к началу
Sol
Гость





СообщениеДобавлено: Чт Фев 27 2003 06:54    Заголовок сообщения: Re: Идиотское предложение... Ответить с цитатой

Ну.. на самом деле не такое уж и идиотское...
Хотя master.passwd и smbpasswd и так имеют chmod 600 , а владелец у них root.

Но дело в том, что помимо группы с ограничением на смену пароля у меня есть ещё несколько десятков нормальных пользователей, которым пароли менять разрешается..

В NT-домене такая ситуация решается просто. Там есть пунктик запрещающий менять пользователю свой пароль.
Вернуться к началу
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Чт Фев 27 2003 07:20    Заголовок сообщения: Re: Идиотское предложение... Ответить с цитатой

помоему на самбе можно сменить пароль только если ты зашел на сервак по телнету или как у тебя там разрешается.. а по другому вроде никак... так может просто запретить юзверям заходить на сервер телнетом или ssh??
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sol
Гость





СообщениеДобавлено: Чт Фев 27 2003 09:58    Заголовок сообщения: Ответ на: "Re: Идиотское предложение...- crash- 27-02-2003 07:20" Re: Идиотское предложение... Ответить с цитатой

Вовсе даже и не так..
На юзерском компьютере заходим в панель управления, выбираем "Пользователи и пароли"..
и меняем свой пароль...
Вернуться к началу
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Чт Фев 27 2003 10:25    Заголовок сообщения: Re: Ответ на: "Re: Идиотское предложение...- crash- 27-02-2003 07:20" Re: Идиотское предложение... Ответить с цитатой

прошлый мой вопрос был меняем на самбе или на компе.. ответ был на самбе... на сколько мне известно на фри нету панели управления...)
так тчо пароли меняются локально на компе за которым сидит чел (то есть пароль меня на вход в систему Win, но никак не на самбу), так что не нужно людей вводить в заблуждение.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sol
Гость





СообщениеДобавлено: Чт Фев 27 2003 13:06    Заголовок сообщения: Re: crash- 27-02-2003 07:20" Ответить с цитатой

Пароли вообще то хранятся на домен-контроллере... А домен-контроллер - Самба!
И когда я меняю из виндов пароль, то к локальным паролям виндов они не имеют никакого отношения.. Пароль меняется на Самбе(файлики master.passwd и smbpasswd).
Для примера: На машинах с W2K у меня из локальных пользователей есть только Admin, входящий в группу локальных администраторов.
Остальные же пользователи в этом компьютере локальных логинов вообще не имеют (да и не нужны они там)!
Вернуться к началу
ryabinkin
Гость





СообщениеДобавлено: Чт Фев 27 2003 17:31    Заголовок сообщения: Re: crash- 27-02-2003 07:20" Ответить с цитатой

Кстати, в Линухе можно помимо обычных битовых атрибутов установить т. н. флаги(extended attributes) (см, man chattr) на ext2-ext3. Может тебе чего оттуда поможет?
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...