Pages : 1
#1 Le 01/05/2014, à 14:56
- Crone123
SAMBA: Politique de sécurité
Bonjour,
J'ai suivi cette page:
http://doc.ubuntu-fr.org/samba_smb.conf
Mais quand j'arrive au choix de la politique de sécurité: Comment faire pour utiliser le fichier /etc/passwd pour samba?
J'aimerais que mes utilisateurs du réseau puissent avoir le même mot de passe pour le partage samba, que le mot de passe utilisé sous Linux/Windows pour le FTP ou le SSHFS sur ce même serveur.
(L'accès par SSHFS étant très simple sous Linux, il est assez instable sous Windows, de ce fait, comme c'est un réseau local, pouvoir proposer un accès par samba c'est pas mal)
Autre question: Quel(s) est/sont le(s) port(s) utilisé(s) par samba?
Autre question: A quoi sert l'option "dns proxy", sachant que le serveur samba est aussi un serveur DNS, ça a une importance? Concrètement je peux l'utiliser pour quoi?
Merci
Hors ligne
#2 Le 01/05/2014, à 16:11
- casperfr
Re : SAMBA: Politique de sécurité
Bonjour,
pour les mots de passe,
samba gère le même pour les utilisateurs linux, mais les mots de passe windows ont un cryptage différent c'est pour cela que l'on dois les enregistrer via la commande smbpasswd pour que le mot de passe soit sauvegarder a un endroit différent et qu'un meme utilisateur puisse avoir le meme mot de passe en temps qu'utilisateur linux et samba celui ci étant le meme mot de passe mais le cryptage différent rend l'empreinte de ce mot de passe différent. tu devras donc tappé deux fois ton mot de passe, premiere fois a la création de l'utilisateur linux et la deuxieme fois pour l'usage de samba via
sudo smbpasswd -a nom_utilisateur
qui est vraissemblablement remplacer par
sudo pdbedit -a nom_utilisateur
je penses que le proxy dns n'a d'importance que quand tu as l'usage du WINS et samba en temps que serveur de domaine, donc pas utilisé pour un partage simple.
Hors ligne
#3 Le 01/05/2014, à 20:33
- Crone123
Re : SAMBA: Politique de sécurité
OK merci, il n'est donc en fait pas possible d'utiliser directement /etc/passwd c'est dommage. (je pensais que samba saurait faire lui même la conversion...)
Je vais du coup opter pour un partage ouvert (sans authentification) avec un configuration assez solide du pare-feu, sachant que je suis sur mon réseau local j'ai peu de risques.
Merci
Dernière modification par Crone123 (Le 01/05/2014, à 20:39)
Hors ligne
Pages : 1