Фильтрация фалов в Samba

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

lex270
Сообщения: 13
ОС: Mandrive 2009.0 Free

Фильтрация фалов в Samba

Сообщение lex270 »

Здравствуйте.
Поставили задачу сделать какой-нибудь файлообменник. Решил поднять samba на mandriva 2010. Но т.к. существуют сложности с некоторыми клиентами (нет доступа к компьютерам), задумался настроить какую-нибудь фильтрацию записи на общие ресурсы по типам файлов (т.е. хочу запретить запись exe, bat, com и т.д. ). Есть ли возможность настроить фильтрацию в samba, либо лучше как-нибудь с помощью iptables, или есть какие-нибудь другие решения? Хотелось бы посоветоваться с вами по осуществлению данной задачи. Как сделать более правильно?
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Фильтрация фалов в Samba

Сообщение eddy »

lex270 писал(а):
30.07.2010 09:27
Поставили задачу сделать какой-нибудь файлообменник.

"Какой-нибудь" или нормальный? Почему не ftp или http[s]? По-моему, хуже самбы придумать нечего :) Даже для файлообменника с мастдайными компьютерами.
Ну, а если уж так хочется дурную самбу, и не хочется, чтобы всякие вирусы проникали в хранилище - можете по крону сканировать все кламом, а ненужные файлы удалять при помощи find ... -delete.
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
Аватара пользователя
Poor Fred
Сообщения: 1575
Статус: Pygoscelis papua
ОС: Gentoo Linux, FreeBSD

Re: Фильтрация фалов в Samba

Сообщение Poor Fred »

eddy писал(а):
30.07.2010 09:37
lex270 писал(а):
30.07.2010 09:27
Поставили задачу сделать какой-нибудь файлообменник.

"Какой-нибудь" или нормальный? Почему не ftp или http[s]? По-моему, хуже самбы придумать нечего :) Даже для файлообменника с мастдайными компьютерами.

Это чтобы в офисе люди обменивались файлами и совместно работали над ними городить FTP-сервер? Ну ты маньяк!



По теме - если речь и в самом деле идет об офисном файлообменнике, то кроме периодического сканирования необходимо, чтобы и на клиентских компах стоял антивирус. Я бы выбрал Касперского. Тогда, в принципе, и сканирование необязательно.
Убить всех человеков!
Спасибо сказали:
Аватара пользователя
strah
Сообщения: 283
ОС: Freebsd, linux, Solaris.

Re: Фильтрация фалов в Samba

Сообщение strah »

eddy писал(а):
30.07.2010 09:37
Ну, а если уж так хочется дурную самбу, и не хочется, чтобы всякие вирусы проникали в хранилище - можете по крону сканировать все кламом, а ненужные файлы удалять при помощи find ... -delete.

Ну зачем же так, в самбе же есть нативная возможность запрещать определенные файлы. Да и антивирусный сканер тоже можно прямо к самбе прикрутить.

eddy писал(а):
30.07.2010 09:37
"Какой-нибудь" или нормальный? Почему не ftp или http[s]?

Еще могу порекомендовать WebDAV
/earth: file system full
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Фильтрация фалов в Samba

Сообщение eddy »

Poor Fred писал(а):
30.07.2010 10:02
Это чтобы в офисе люди обменивались файлами и совместно работали над ними городить FTP-сервер? Ну ты маньяк!

Просто из личного опыта самбу не советую: у меня на рабочем компьютере для совместного доступа к файлам есть samba, nfs, ftp, ssh и http/https. С последними четырьмя проблем никогда не было, а вот с самбой частенько возникали проблемы с авторизацией при попытке зайти с вантузячего компьютера. Да и глючит она нещадно. И если в сетях больше линуксовых компьютеров, то какой смысл поднимать вантузную сеть?
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
Аватара пользователя
Poor Fred
Сообщения: 1575
Статус: Pygoscelis papua
ОС: Gentoo Linux, FreeBSD

Re: Фильтрация фалов в Samba

Сообщение Poor Fred »

eddy писал(а):
30.07.2010 10:08
И если в сетях больше линуксовых компьютеров, то какой смысл поднимать вантузную сеть?

Вряд ли это среднестатистический офис. Да и если и так - то тоже не вижу никакой проблемы. У меня бОльшая часть именно линуксовые и поднята именно Samba на Фре. Правда, поднимал не я, но одобряю. :)
Убить всех человеков!
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Фильтрация фалов в Samba

Сообщение Ленивая Бестолочь »

lex270 писал(а):
30.07.2010 09:27
задумался настроить какую-нибудь фильтрацию записи на общие ресурсы по типам файлов (т.е. хочу запретить запись exe, bat, com и т.д. ).

вот как мы боремся с автораннером на сетевых дисках:

Код: Выделить всё

        veto files              = /autorun*.*/

man smb.conf. по словам "veto files", короче. всё просто ;-)
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: