15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Windows hálózat<br />

4. Samba fájl- és nyomtató<strong>kiszolgáló</strong> biztonságossá tétele<br />

4.1. Samba biztonsági módjai<br />

A Common Internet Filesystem (CIFS) hálózati protokollban két biztonsági szint érhető el:<br />

felhasználói szintű és megosztás szintű. A Samba biztonsági mód megvalósítása nagyobb<br />

rugalmasságot tesz lehetővé, a felhasználói szintű biztonság megvalósításához négy, a megosztás<br />

szintű biztonsághoz pedig egy módszer biztosításával:<br />

• security = user: Felhasználónév és jelszó megadását követeli meg a kliensektől a megosztásokhoz<br />

csatlakozáshoz. A Samba felhasználói fiókok nem azonosak a rendszer felhasználói fiókjaival, de<br />

a libpam-smbpass csomag használatával szinkronizálhatók a rendszer felhasználói és jelszavai a<br />

Samba felhasználói adatbázissal.<br />

• security = domain: Ez a mód lehetővé teszi, hogy a Samba <strong>kiszolgáló</strong> a windowsos kliensek<br />

számára elsődleges tartományvezérlőként (PDC), tartalék tartományvezérlőként (BDC), vagy<br />

tartománytag-<strong>kiszolgáló</strong>ként (DMS) jelenjen meg. További információkért lásd: 5. szakasz - A<br />

Samba mint tartományvezérlő [236].<br />

• security = ADS: Lehetővé teszi a Samba <strong>kiszolgáló</strong>nak a csatlakozást Active Directory<br />

tartományokhoz natív tagként. Részletekért lásd: 6. szakasz - A Samba Active Directory<br />

integrációja [240].<br />

• security = server: Ez a mód abból az időből maradt, amikor a Samba még nem tudott tag<br />

<strong>kiszolgáló</strong>vá válni, és bizonyos biztonsági problémák miatt nem szabad használni. További<br />

részletekért lásd a Samba guide Server Security 13 szakaszát.<br />

• security = share: Lehetővé teszi a klienseknek a megosztásokhoz való csatlakozást felhasználónév<br />

és jelszó megadása nélkül.<br />

A kiválasztandó biztonsági mód a környezettől, valamint a Samba <strong>kiszolgáló</strong>val ellátandó feladattól<br />

függ.<br />

4.2. Security = User<br />

Ebben a szakaszban bemutatjuk a 2. szakasz - Samba fájl<strong>kiszolgáló</strong> [226] és 3. szakasz - Samba<br />

nyomtató<strong>kiszolgáló</strong> [229] részben beállított Samba fájl- és nyomtató<strong>kiszolgáló</strong> újrakonfigurálását<br />

hitelesítés megkövetelésére.<br />

Első lépésként telepítse a libpam-smbpass csomagot, amely a rendszer felhasználóit szinkronizálja a<br />

Samba felhasználói adatbázissal:<br />

sudo apt-get install libpam-smbpass<br />

Ha a telepítéskor kiválasztotta a Samba Server feladatot, akkor a libpam-smbpass csomag<br />

már telepítve van.<br />

Szerkessze az /etc/samba/smb.conf fájlt, és módosítsa a [share] szakaszt:<br />

231

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!