Nogen var inde på mine delte folder via Samba
Hejsa.
Kører med Arch Linux.
Jeg bruger XFCE og nede i panelet har jeg en netværksmonitor, der med et par søjler viser aktivtetsniveauet på min wlan0.
Jeg så pludseligt at der var fuld skrald på upload, og jeg havde intet kørende.
Stoppede samba med /etc/rc.d/samba stop - og straks ophørte aktiviteten.
Jeg troede ellers mit samba var sikkert nok, men dér har jeg da fået mig en lærestreg.
Min smb.conf er her: http://pastebin.org/621
Jeg troede at security = share var sikkert nok, da man skulle være på det lokale netværk for at få adgang, men jeg tjekkede også straks den trådløse router, og så at det kun var min computer der var på netværket.
Hvordan får jeg mit samba share til at være sikkert - i det mindste bare således at man _skal_ være på samme netværk? Vil aldrig få brug for at folk udefra kan få adgang.
På forhånd tak.
Kører med Arch Linux.
Jeg bruger XFCE og nede i panelet har jeg en netværksmonitor, der med et par søjler viser aktivtetsniveauet på min wlan0.
Jeg så pludseligt at der var fuld skrald på upload, og jeg havde intet kørende.
Stoppede samba med /etc/rc.d/samba stop - og straks ophørte aktiviteten.
Jeg troede ellers mit samba var sikkert nok, men dér har jeg da fået mig en lærestreg.
Min smb.conf er her: http://pastebin.org/621
Jeg troede at security = share var sikkert nok, da man skulle være på det lokale netværk for at få adgang, men jeg tjekkede også straks den trådløse router, og så at det kun var min computer der var på netværket.
Hvordan får jeg mit samba share til at være sikkert - i det mindste bare således at man _skal_ være på samme netværk? Vil aldrig få brug for at folk udefra kan få adgang.
På forhånd tak.
Kommentarer6
Re: Nogen var inde på mine delte folder via Samba
EDIT:
Til det sidste ved jeg ikke om Samba benytter de informationer men jeg ved at SSH gør det. Kunne ikke se noget om det i samba guiden så tror det ikke.
Re: Nogen var inde på mine delte folder via Samba
[2009/07/08 19:43:59, 0] lib/util_sock.c:read_socket_with_timeout(939)
[2009/07/08 19:43:59, 0] lib/util_sock.c:get_peer_addr_internal(1676)
getpeername failed. Error was Transport endpoint is not connected
read_socket_with_timeout: client 0.0.0.0 read error = Connection reset by peer.
[2009/07/08 22:15:27, 1] smbd/service.c:make_connection_snum(1115)
__ffff_89.246.28.173 (::ffff:89.246.28.173) connect to service pictures initially as user nobody (uid=99, gid=99) (pid 582)
[2009/07/08 22:22:16, 0] smbd/nttrans.c:call_nt_transact_ioctl(1989)
call_nt_transact_ioctl(0x1401c4): Currently not implemented.
[2009/07/08 22:29:01, 0] printing/print_cups.c:cups_connect(103)
Unable to connect to CUPS server localhost:631 - Connection refused
[2009/07/08 22:29:01, 0] printing/print_cups.c:cups_connect(103)
Unable to connect to CUPS server localhost:631 - Connection refused
[2009/07/08 22:32:16, 1] smbd/service.c:close_cnum(1327)
__ffff_89.246.28.173 (::ffff:89.246.28.173) closed connection to service pictures
Fik han adgang til "pictures" via user nobody? Eller hvordan skal loggen forstås?
Re: Nogen var inde på mine delte folder via Samba
Re: Nogen var inde på mine delte folder via Samba
hosts deny= all
hosts allow= 192.168.0.
Hvor 192.168.0. er ip til dit lokale net
Re: Nogen var inde på mine delte folder via Samba
Men som det ser ud i loggen du har postet, så ser det ud til at de har dine samba porte åbne i din firewall, og dermed delte shares på WAN'et.
Re: Nogen var inde på mine delte folder via Samba