Hirdetés

Új hozzászólás Aktív témák

  • urandom0

    senior tag

    válasz Bici #90311 üzenetére

    Írd be egy terminálba, hogy man smb.conf, annál frissebbet szerintem nem fogsz találni.
    Ha beírtad, megnyomod a / billentyűt, beírod hogy encrypt, és kidobja a találatokat. n leütésével mész a következő találatra, N leütésével az előzőre (vim-szerű kezelése van).

    Én látok egy ilyet, hogy client plaintext auth, erre azt mondja, hogy "Specifies whether a client should send a plaintext password if the server does not support encrypted passwords." Alapértelmezett értéke no, tehát ez így jó.
    Van ilyen, hogy client protection, ami azt takarja, hogy "This parameter defines which protection Samba client tools should use by default." Én ezt mindenképp encrypt-re állítanám: "encrypt - This will enable integrity checks and force encryption for privacy."
    client protection = encrypt

    Aztán van ilyen, hogy client smb encrypt, alapértelmezett értéke default, amúgy lehet off, if required, desired és required. "This parameter controls whether a client should try or is required to use SMB encryption."
    Szerintem ezt állítsd required-re, és olvasd el, mit ír róla, mert más hatása van SMB1, SMB2 és SMB3 esetén.

    Aztán van még pár opció, pl. client smb3 encryption algorithms, ezeknek utána kell járni.
    Nade, van ilyen hogy encrypt passwords. Alapértelmezett értéke yes, úgyhogy ez jó is így.
    Illetve ott a server min protocol, de azt mondod, ezt már beállítottad.
    Na és ami még fontosnak tűnik, a server smb encrypt: "This parameter controls whether a remote client is allowed or required to use SMB encryption."
    És akkor még meg lehet nézni a force user, force unknown acl user, guest account, guest ok, invalid users, ....

    Van olyan, hogy hosts deny, ezzel teljesen kizárhatsz IP tartományokat. vagy a hosts allow, amivel engedélyezhetsz IP címeket. Én tűzfalszinten állítottam be geofiltert, hogy a kínai, indiai, és egyéb országokból érkező botok ne akarjanak tőlem semmit.
    Én hirtelen ennyi opciót találtam, ami fontos lehet. De igazából berakhatod az egészet VPN mögé, vagy használhatsz SFTP-t is.

Új hozzászólás Aktív témák