niedostepne zasoby w otoczeniu sieciowym

Masz problemy z siecią bądź internetem? Zapytaj tu
jarman
Beginner
Posty: 225
Rejestracja: 01 lipca 2007, 11:41
Lokalizacja: Zgora / Wroc

niedostepne zasoby w otoczeniu sieciowym

Post autor: jarman »

Hej!!
Sorka za malo przerzysty temat ale nie bardzo wiedzialem jak go sformuowac. Do rzeczy... jest sobie moj komputer (Debian) i mojej siostry (XP) w domowej sieci. Skonfigurowalem sambe (security=share). Teraz wchodzac u siostry Otoczenie sieciowe->pokaz komputery grupy roboczej (czy jakos tak... wiecie o co chodzi) widac mojego debianka, ale nie mozna wogole dostac sie do udostepnionych zasobow. Jest to mozliwe poprzez START->uruchom i tam nalezy wpisac ip. np. \\192.168.0.2 Dlaczego tak sie dzieje i jak to poprawic??
mlyczek
Junior Member
Posty: 979
Rejestracja: 02 sierpnia 2006, 19:17

Post autor: mlyczek »

Pokaż może nam Twój smb.conf, bo tak w ciemno to trudno cokolwiek powiedzieć.
jarman
Beginner
Posty: 225
Rejestracja: 01 lipca 2007, 11:41
Lokalizacja: Zgora / Wroc

Post autor: jarman »

mlyczek pisze:Pokaż może nam Twój smb.conf, bo tak w ciemno to trudno cokolwiek powiedzieć.
Raczej w nim nie grzebalem... ustawiany byl przez SWAT, ale prosze uprzejmie:

Kod: Zaznacz cały

jarman@debian:~$ cat /etc/samba/smb.conf 
# Samba config file created using SWAT
# from 127.0.0.1 (127.0.0.1)
# Date: 2007/09/12 14:04:41

[global]
        workgroup = FALUBAZY
        server string = %h server
        security = SHARE
        obey pam restrictions = Yes
        passdb backend = tdbsam
        passwd program = /usr/bin/passwd %u
        passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* .
        syslog = 0
        log file = /var/log/samba/log.%m
        max log size = 1000
        dns proxy = No
        panic action = /usr/share/samba/panic-action %d
        invalid users = root

[homes]
        comment = Home Directories
        valid users = %S
        create mask = 0700
        directory mask = 0700
        browseable = No

[printers]
        comment = All Printers
        path = /var/spool/samba
        create mask = 0700
        printable = Yes
        browseable = No

[print$]
        comment = Printer Drivers
        path = /var/lib/samba/printers

[udostepnione]
        comment = Tutaj mozna zapisywac
        path = /mnt/rozne/UPLOAD
        read only = No
        guest ok = Yes
Awatar użytkownika
Duncan Idaho
Posty: 54
Rejestracja: 08 września 2007, 13:58
Lokalizacja: Tychy

Post autor: Duncan Idaho »

Po opisie problemu wydaję mi się, że chodzi tu o WINS Support (czyli zamianę nazw komputerów na adresy sieciowe).
Dodaj do sekcji [global] linijkę:

Kod: Zaznacz cały

wins support = yes
i zrestartuj sambę.
jarman
Beginner
Posty: 225
Rejestracja: 01 lipca 2007, 11:41
Lokalizacja: Zgora / Wroc

Post autor: jarman »

Niestety nie zadzialalo:/
Awatar użytkownika
ShinnRa
Beginner
Posty: 457
Rejestracja: 05 marca 2007, 23:05
Lokalizacja: Gdynia

Post autor: ShinnRa »

Duncan Idaho, ma racje, że problem leży w translacji nazw na adresy ale brakuje wpisu w [global]

Kod: Zaznacz cały

netbios name = moj_komp
bo o ile dobrze pamiętam server string to opis komputera a nie jego nazwa.
jaced
Posty: 80
Rejestracja: 19 kwietnia 2007, 12:30
Lokalizacja: Legnica

Post autor: jaced »

jeśli to jest malutka sieć domowa na dwa kompy, czy nie było by lepiej maksymalnie uprościć konfig do czegoś takiego

Kod: Zaznacz cały

[global]
	workgroup = grupa_robocza
	server string = jakaś tam nazwa
	map to guest = Bad User

[dane]
	path = /home/login_użyszkodnika/udostępniony_katalog
	read only = No
	guest ok = Yes
a jeśli chciałbyś jeszcze udostępniać drukarkę dodać to

Kod: Zaznacz cały

[printers]
	comment = All Printers
	path = /tmp
	create mask = 0700
	printable = Yes
	browseable = No

to chyba najbardziej minimalistyczny konfig Samby z możliwych ...ale działa :)
jarman
Beginner
Posty: 225
Rejestracja: 01 lipca 2007, 11:41
Lokalizacja: Zgora / Wroc

Post autor: jarman »

Co znaczy:

Kod: Zaznacz cały

map to guest = Bad User
ta siec bedzie kapke wieksza... gdzies na 5 kompow od pazdziernika, ale to wciaz mala siec domowa :) Tak czy siak probuje osiagnac mozliwosc wbijania sie na mojego kompa wybranym szarym uzytkownikom komputerow (a nie hakierom) przy wzglednym zachowaniu bezpieczenstwa... dostep do zasobow i tak jest chroniony przez iptables (tam podalem ip'ki kompow ktore dopuszczam)
jaced
Posty: 80
Rejestracja: 19 kwietnia 2007, 12:30
Lokalizacja: Legnica

Post autor: jaced »

funkacja "map to guest = Bad User" powoduje udostępnienie katalogu dla wszystkich w otoczeniu sieciowym
jarman
Beginner
Posty: 225
Rejestracja: 01 lipca 2007, 11:41
Lokalizacja: Zgora / Wroc

Post autor: jarman »

hmmm... ale te zasoby sa udostepnione (pisalem wyzej). Tyle ze nie da sie do nich dostac poprzez Otoczenie sieciowe->pokaz komputery grupy roboczej->klik w odpowiedni komputerek (w window$ie). Mozna sie do nich dostac poprzez wpisanie ip np. w przegladarce badz np. Start->uruchom i tam mozna wpisywac. Nie wiem jak z total commanderem, sprawdze i jutro dopisze
ODPOWIEDZ