OVH Cloud OVH Cloud

Cryptage avec SAMBA

5 réponses
Avatar
pascal
Salut,

J'ai des postes sous 2000, une serveur sous linux et SAMBA 3.0, et en
particulier un partage chaud (compta, gestion ,banques).
Est il possible de crypter un répertoire sur un serveur SAMBA ?

Qu'elle outils pour le faire ?

Merci.

5 réponses

Avatar
Stilgar
Bonjour,

pascal wrote:
Est il possible de crypter un répertoire sur un serveur SAMBA


Le serveur SAMBA est sous linux, donc ca revient à crypter une partition
sous linux. Pour moi il n'y a pas de lien direct avec Samba.

--
Stilgar

Avatar
JRD
Bonsoir,

Stilgar wrote:
Bonjour,
pascal wrote:
Est il possible de crypter un répertoire sur un serveur SAMBA
Le serveur SAMBA est sous linux, donc ca revient à crypter une partition

sous linux. Pour moi il n'y a pas de lien direct avec Samba.


J'aurais dit exactement le contraire : pour moi, il n'y a pas de lien
direct avec Linux, mais un lien direct avec samba puisque le besoin
est de crypter un répertoire (lisible uniquement par un client samba,
mais pas les autres clients samba) et non pas une partition.

Pour revenir à la question initiale, je ne connais pas de réponses et
je ne sais pas s'il existe une réponse. Peut-être en "jouant" sur les
autorisations d'accés au repertoire.

JRD.
--
jerome (dot) drapeau <at> free (dot) fr
http://jerome.drapeau.free.fr
La critique est aisée, l'art est difficile.


Avatar
Mike Massonnet
JRD wrote:

Bonsoir,

Stilgar wrote:
Bonjour,
pascal wrote:
Est il possible de crypter un répertoire sur un serveur SAMBA



Pour revenir à la question initiale, je ne connais pas de réponses et
je ne sais pas s'il existe une réponse. Peut-être en "jouant" sur les
autorisations d'accés au repertoire.

JRD.


Se jeter à chaud sur le tunneling (désolé je n'ai jamais expérimenter)
Mais avec ça personne ne peux voir le traffic en claire en sniffant le
réseau.

Pour plus d'info sur le tunneling, il y a Google.
Quelques mots clés:
SSL Tunnel

Si quelqu'un a des connaissance sur ce que je viens de dire, ce serait sympa
:)

Mike Massonnet.

--
Registered Linux User #361637
Vous aussi identifiez-vous en tant qu'utilisateur
de Linux sur le site <http://counter.li.org/>
PS: <http://mykey57.free.fr/> tout sur moi et autre



Avatar
Eric Dorino
On Wed, 29 Sep 2004 15:24:42 +0200, pascal wrote:

Salut,

Bonjour,


J'ai des postes sous 2000, une serveur sous linux et SAMBA 3.0, et en
particulier un partage chaud (compta, gestion ,banques).
Est il possible de crypter un répertoire sur un serveur SAMBA ?


Quel est le besoin, en fait?
- autoriser des utilisateurs/groupes sur un répertoire partagé?
- protéger le réseau?
- protégér la machine (du vol physique)?


Qu'elle outils pour le faire ?


Gérer les droits, Samba peut le faire (il doit même).
Protégér la machine, crypter la partition sur le serveur.
Protéger le réseau, je ne sais pas trop si crypter les communications
est faisable avec Samba (Y-a-t-il un gourou dans la salle?)


Merci.
Pas de quoi.


--
Eric

Avatar
pascal
On Thu, 30 Sep 2004 00:11:19 +0200, Eric Dorino wrote:

On Wed, 29 Sep 2004 15:24:42 +0200, pascal wrote:

Salut,

Bonjour,


J'ai des postes sous 2000, une serveur sous linux et SAMBA 3.0, et en
particulier un partage chaud (compta, gestion ,banques).
Est il possible de crypter un répertoire sur un serveur SAMBA ?


Quel est le besoin, en fait?
- autoriser des utilisateurs/groupes sur un répertoire partagé?
- protéger le réseau?
- protégér la machine (du vol physique)?


Qu'elle outils pour le faire ?


Gérer les droits, Samba peut le faire (il doit même).
Protégér la machine, crypter la partition sur le serveur.
Protéger le réseau, je ne sais pas trop si crypter les communications
est faisable avec Samba (Y-a-t-il un gourou dans la salle?)


Merci.
Pas de quoi.



Des données sont sur un partage Administratif (compta,gestion) et dedans,
la personne qui gére ça, à des fichiers de banque, et entre autre, les
codes d'accés banque. Le reste du partage doit être lisible par les
gestionnaires, mais pas ces données. 2000 offre la possibilité de
crypter un dossier (pas tester), mais le pb c'est que le boss travail en
Admin (il aime le risque et risque de tot foutre en l'air), et les droits
sur les fichiers change à chaque coup. Doc difficile à gérer par ce
moyen.

Une solution est possible avec un partage nin visible (Browseable=no) et
droits sévères !