View Full Version : [samba] autenticare macchina
eraclitus
09-08-2007, 10:58
Non so se è proprio niubba come domanda, ma tant'è.....
Allora, la situazione è la seguente: PC1 con suse che mi fa tra le altre cose da file server; PC2, PC3, PC4 tutti con windows xp prof che fanno da cliente e prendono i contenuti da PC1.
Server smb avviato su PC1, ma per ora per far sì che da ogni piccì si possano leggere i files su una certa cartella (mp3) di PC1 avevo messo il guest=allow nel sambaconf. Poichè però volevo un grado di sicurezza maggiore, e visto che già faccio in modo che tutti gli utenti remoti abbiano un proprio account (nonchè spazio in home), vorrei sapere se esiste un modo per far sì che samba autentichi non l'utente ma la macchina da cui proviene la richiesta quando si tenta di accedere alla cartella mp3.
Devo fare in modo che l'autenticazione venga a livello macchina perchè su alcuni terminali non posso mettere un ID+pwd di accesso.
eraclitus
10-08-2007, 16:28
up...
Credo che a questo punto ti convenga gestire l'accesso con un firewall, prova firestarter è semplice e immediato da configurare....
Ciao!
http://openskills.info/topic.php?ID=62
anche in firma c'è qualcosa.
eraclitus
11-08-2007, 15:37
Sì conosco bene la tua guida, la scaricai parecchio tempo fa, ma da quel che ricordo non c'era nulla che mi facesse risolvere il problema (per il resto era :cool: ).
Dando una rapida lettura su openskill non ho trovato nulla, ma i casi sono due: o la cosa è talmente che banale da non venire menzionata negli howto e mi sfugge qualche cosa di estremamente semplice per fare ciò di cui ho bisogno, oppure si tratta di qualcosa di avanzato e devo ricorrere a qualche wiki di quelli potenti, ma prima di andare sull bibbia (appunti di inf libera) voglio vedere se qualcuno mi da almeno un input qui sul forum.
eraclitus
11-08-2007, 15:39
@T-bird
Il fw non va bene, io ho bisogno un controllo a livello condivisione, non a livello interfaccia...:mc:
Io le macchine le autentico solo con un Dominio +Ldap.
Ma non è il tuo caso.
Non so nemmeno se si possa autenticare solo la macchina e non l'utente.
Mettere un utente default ?
eraclitus
12-08-2007, 10:36
L'avevo pensata anch'io come unica soluzione, tanto i client che avrebbero bisogno di autenticare 'la macchina' hanno un login nullo, potrei fare in modo che xp all'avvio si oghi con un utente comune che venga poi mappato sia negli utenti linux sia nei samba user con dei privilegi ristretti alla lettura di una certa cartella comune, ad es. /mp3.
Se poi il tutto funzionasse sarebbe bellissimo... appena ho tempo provo.
In una scuola media ho proprio fatto così:
Entrano in Xp senza pwd e quando cliccano sulla cartella condivisa del server linux viene richiesta l'autenticazione.
Sul server ho creato 1 utente per classe con password uguali sia per l'utente che per samba (per comodità).
Ho dato come nome utente il nome della classe (tipo primaa, primab ecc) e una password unica per la classe.
In questo modo ognuno si autentica solo quando deve salvare i lavori nella propria cartella sul server.
Con Vista ci ho rinuciato ...
eraclitus
13-08-2007, 00:32
Eh, purtroppo non posso neanche autenticare in fase di accesso.... i pc non hanno la tastiera :eek: sono dei mediacenter!
Mmm bella sfida.
Intanto che controllo tutti i tentativi di intrusione del week-end ( :D ) e ci penso, prova a vedere questo, magari viene un'idea anche a te.
http://openskills.info/topic.php?ID=75
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.