Автор Гілка: Безпека самби  (Прочитано 1906 раз)

Відсутній vanessa

  • Графоман
  • ****
  • дописів: 468
  • Карма: +0/-0
Безпека самби
« : 2007-08-28 13:52:58 »
Питання таке: самба налаштована на роль PDC, security = user, наскільки вона безпечна, щоб її відкрити в зовнїшню мережу? Перехват інформації мене мало хвилює. мене хвилює 1) щоб ті, про кого я не знаю не завалили мені сервер; 2) щоб не знищили із нього файлів.

PS. мене мої користувачі донімають, з фтр їм, бачите, незручно з дому працювати, вони хочуть свої файли ворда та екселя прямо на сервері редагувати, а одному так взагалі подавай доступ до бази 1С.

Відсутній DalekiyObriy

  • Літератор
  • ******
  • дописів: 1929
  • Карма: +5/-0
Re: Безпека самби
« Відповідей #1 : 2007-08-28 17:13:35 »
не рекомендую такого робити, якщо вже дуже потрібно пошукайте на гуглі "samba over ssh"
Fedora 35 (x86-64)

Відсутній miwa

  • Літератор
  • ******
  • дописів: 1111
  • Карма: +0/-0
Re: Безпека самби
« Відповідей #2 : 2007-08-28 19:57:46 »
Взагалі-то спосіб роботи користувачів у мережі вибирає [мережевий|системний|etc] адміністратор, а не користувач. І якщо адміністратор сказав, що користувачі не мають права редагувати свої файли на роботі з дому, або що користувачі для віддаленої роботи повинні використовувати ФТП, то так і має бути. Якщо ж робити все так, як хоче конкретний користувач, то це те ж саме, якби я сів у таксі і розповідав водієві, що він зобов'язаний їхати "під цеглину", бо мені так більше подобається.
Так що проблему ви пробуєте вирішити не з того боку.

Що стосується технічного боку справи, то якщо ви випустите самбу назовні, та ще й з правом зміни (читай - видалення) файлів для рядових користувачів, то надіятись, що 1) щоб ті, про кого я не знаю не завалили мені сервер; 2) щоб не знищили із нього файлів - це хіба сподіватись на "принцип невловимого Джо".

А тому, хто хоче доступу до 1С, варто б пояснити, що з відкритою у світ 1С-кою може зробити зловмисник.

В будь-якому випадку у разі якихось проблем (пропажі документів, викраденні конфіденційної інформації і т.д.) винен буде все рівно системний адміністратор, так що ще раз наголошую - не з того боку проблему вирішуєте.
Читайте документацію - вона кермує.

Відсутній vanessa

  • Графоман
  • ****
  • дописів: 468
  • Карма: +0/-0
Re: Безпека самби
« Відповідей #3 : 2007-08-29 12:49:31 »
Ви вірно підмітили - тут якраз більше не технічне а організаційне питання. і тут принцип невловимого Джо теж грає не саму останню роль, ми не транснаціональна корпорація, щоб за нашими файлами влаштовували полювання. Але якісь доморощені хакери-підлітки можуть випадково натрапити на нас і скористатися цією "вразливістю" просто щоб нашкодити.
« Змінено: 2007-08-29 12:58:54 від vano_vvv »

Відсутній noddeat

  • Кореспондент
  • ***
  • дописів: 197
  • Карма: +0/-0
Re: Безпека самби
« Відповідей #4 : 2007-08-29 17:27:47 »
Цитата
PS. мене мої користувачі донімають, з фтр їм, бачите, незручно з дому працювати, вони хочуть свої файли ворда та екселя прямо на сервері редагувати, а одному так взагалі подавай доступ до бази 1С.
ну є ще NX-server для цього, але ваші користувачі юзають вінду, а сервер = linux+samba, правильно? тоді треба змінити світогляд користувачів, запропонувавши їм вибір: linux або ніц/ftp
Filenames are infinite in length, where infinity is set to to 255 characters. Peter Collinson, "The Unix File System"

Praporshic

  • Гість
Re: Безпека самби
« Відповідей #5 : 2007-08-29 20:08:52 »
NXClient існує і під мастдая

Відсутній noddeat

  • Кореспондент
  • ***
  • дописів: 197
  • Карма: +0/-0
Re: Безпека самби
« Відповідей #6 : 2007-08-29 21:33:11 »
NXClient існує і під мастдая
я то знаю, але якщо чуваки юзають Ворд замість ОО, то будуть проблеми. Хоча можна й ворд під вайном прикрутити.
Filenames are infinite in length, where infinity is set to to 255 characters. Peter Collinson, "The Unix File System"

Відсутній vanessa

  • Графоман
  • ****
  • дописів: 468
  • Карма: +0/-0
Re: Безпека самби
« Відповідей #7 : 2007-09-02 14:15:15 »
тоді треба змінити світогляд користувачів, запропонувавши їм вибір: linux або ніц/ftp
Цей варіант мені подобаєть. Особливо пересадити на linux. Я їх вже до цього морально почав готувати. От тільки є одна проблемка: 1C. Пробував її під вайном на Ubuntu запускати - не запустилась,  зараза. Але це вже мабуть питання для іншої теми...

Відсутній romzes

  • Новачок
  • *
  • дописів: 4
  • Карма: +0/-0
Re: Безпека самби
« Відповідей #8 : 2007-09-06 01:44:46 »
є ще варіант... якщо компів небагато, всім видати ключі і підняти openvpn... і свою домашню тачку не забути.
при таких розкладах, можна всім поставити радміна чи внс і поставити перед фактом: я тепер адмінити буду вас з дому  8-)
« Змінено: 2007-09-06 01:45:47 від romzes »