Re: lug-bg: Samba - Debian <> FreeBSD
- Subject: Re: lug-bg: Samba - Debian <> FreeBSD
- From: Viktor Vasilev <viktor@xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx>
- Date: Wed, 14 Jul 2004 17:14:05 +0200
- Mail-followup-to: lug-bg@xxxxxxxxxxxxxxxxxx
On Wed, Jul 14, 2004 at 01:01:48AM +0300, Dimitar Katerinski wrote:
> George Danchev wrote:
> > >P.S.1 Бисер: Доколкото се сещам, паролата
> > > не е чист текст, а се генерира
> > >със smbpasswd.
> >
> >
> > Не бързай със заключенията. Ставаше
> > въпрос за хешната парола...та и това
> > трябва да се има предвид в случая с
> > mount_smbfs и неговия конфиг. файл и в какъв
> > вид очаква да е тя, не го пише в мана, но в
> > примерния конфиг май го пишеше.
> > smbpasswd - The Samba encrypted password file
> > http://www.freebsd.org/cgi/man.cgi?query=smbpasswd&sektion=5&apropos=0&manpath=FreeBSD+5.2-RELEASE+and+Ports
> > (note: url may be wrapped)
> Нали правиш разлика м/у /usr/bin/smbpasswd и
> /etc/samba/private/smbpasswd? Пича говореше за първото.
Всъщност пича :-) си е мислил за инструмента smbutil, който вчера в
бързината нарекох smbpasswd. Поддържам FreeBSD backup сървър, който
пази данни от Windows (чрез SMB) и Linux (чрез ssh) машини. В
/backup/.nsmbrc имам редове подобни на:
[SERVER:BACKUP:SOMESHARE]
addr=192.168.1.1
password=$$15446453a273f2610f2
като SERVER е Windows машината, BACKUP е името на потребителя, а
SOMESHARE е името на share. Паролата наистина не е в чист текст, а се
генерира с
smbutil crypt password
Извадка от помощната страница на smbutil:
crypt [password]
Encrypt clear text password for use in the ~/.nsmbrc file. The
^^^^^^^^^^
Скриптът, правещ резервни копия, се изпълнява от собственика на
директория /backup и проверява, дали Windows дяла е монтиран. Ако не
е, вика следната команда:
sudo mount_smbfs -N //backup@SERVER/someshare /mnt/server
За да може потребителят backup да изпълнява sudo, в
/usr/local/etc/sudoers съм добавил:
backup ALL = NOPASSWD: /sbin/mount_smbfs, /sbin/umount
Всичко това работи и backup си монтира файловата система, като използва
както информацията от командния ред, така и тази от файла .nsmbrc.
Май имах някакви проблеми с малки и големи букви в имената на
потребителя, та там трябва да се внимава.
> Колкото до хешовете, да LANMAN или NT Password Hash.
> Но горният бисер, в който се състоеше
> целият пост,
> беше не на място :)
In the quiet words of the Virgin Mary... come again. :-)
Поздрави,
Виктор
--
No one could make a greater mistake than he who
did nothing because he could do only a little.
-- Edmund Burke
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
|