Samba: Пользователю НЕ задан пароль к системе (задан лишь пароль samba / samba3 - standalone file server)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
nockdown
Сообщения: 59
ОС: debian

Samba: Пользователю НЕ задан пароль к системе

Сообщение nockdown »

Вопросы:

Для чего нужно/не нужно задавать пароль пользователям к системе на файл сервере под управлением samba3?

Возможно обойтись без потерь лишь заданием пароля пользователям к самой самбе?


То есть обойтись лишь:
sudo groupadd smbuser
sudo useradd -g smbuser sidorov
sudo smbpasswd -a sidorov

и не использовать
sudo passwd sidorov



Аналогия с учётной записью root в ubuntu, для которой не задан пароль.
Насколько я понимаю, единственной издержкой от такого решения будет запрет локального входа для таких пользователей на данный файл сервер. Что и не требуется.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Samba: Пользователю НЕ задан пароль к системе

Сообщение Ленивая Бестолочь »

в нормальной ситуацией процесс smbd запускается из-под учётки пользователя, который подключился по самбе.
если он может это сделать - всё хорошо, большего не требуется.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
nockdown
Сообщения: 59
ОС: debian

Re: Samba: Пользователю НЕ задан пароль к системе

Сообщение nockdown »

ls -l /usr/sbin/smbd
-rwxr-xr-x 1 root root 10010088 нояб. 26 2012 /usr/sbin/smbd

То есть, насколько я понимаю, с запуском smbd проблем быть не должно.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Samba: Пользователю НЕ задан пароль к системе

Сообщение Ленивая Бестолочь »

я в том разрезе, что доступ к файлам на диске и т.п. осуществляется smbd, запущенным от конкретного юзера.
ну и сама возможность потенциально запустить smbd и т.п. у юзера должна быть.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
nockdown
Сообщения: 59
ОС: debian

Re: Samba: Пользователю НЕ задан пароль к системе

Сообщение nockdown »

Мне ещё понравился ответ Cruiser78 на linuxforum.ru:

Для полноценной работы самбы необходимо иметь на сервере такого-же локального юзера. То есть аккаунт в системе должен быть. А далее - варианты. Если нам не требуется, чтобы юзер заходил на этот сервер как либо кроме самбы, то следует вообще заблокировать его вход командой passwd -l username. Ну а если есть отдельные юзеры, которым такой заход нужен, то целесообразно завести их полноценными (неблокированными) юзерями на сервере, а на самбе настроить синхронизацию самбового пароля с системным.


Думаю, тему можно отметить как решённую.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21292
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Samba: Пользователю НЕ задан пароль к системе

Сообщение Bizdelnick »

nockdown писал(а):
27.06.2013 06:49
следует вообще заблокировать его вход командой passwd -l username

Это даст тот же эффект, что и просто не задавать пароль.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали: