OVH Cloud OVH Cloud

Samba sécurité

2 réponses
Avatar
Alexandre SUC
Bonjour,

J'essaie de configurer correctement une fedora core 3 avec samba et je
trouve ceci dans mes logs (/var/log/messages) :


Dec 22 20:23:23 ace smbd[6773]: [2004/12/22 20:23:23, 0]
smbd/sesssetup.c:reply_sesssetup_and_X(662)
Dec 22 20:23:23 ace smbd[6773]: reply_sesssetup_and_X: Rejecting attempt
at SPNEGO session setup when it was not negoitiated.
Dec 22 20:23:31 ace smbd[6775]: [2004/12/22 20:23:31, 0]
smbd/sesssetup.c:reply_sesssetup_and_X(662)
Dec 22 20:23:31 ace smbd[6775]: reply_sesssetup_and_X: Rejecting attempt
at SPNEGO session setup when it was not negoitiated.
Dec 22 20:23:31 ace smbd[6775]: [2004/12/22 20:23:31, 0]
smbd/sesssetup.c:reply_sesssetup_and_X(662)
Dec 22 20:23:31 ace smbd[6775]: reply_sesssetup_and_X: Rejecting attempt
at SPNEGO session setup when it was not negoitiated.

J'en ai des pleines pages...

J'ai eu beau chercher sur google pas moyen de trouver à quoi correspond
cette erreur.

Afin que les connexions samba ne soient possibles que depuis mon lan j'ai
ajouté les règles suivantes dans iptables :

iptables -A INPUT -i eth1 -p tcp --dport 135:139 -j DROP

Pourtant je retrouve des fichiers qui ne m'appartiennent pas dans mes
répertoires samba, et dans /var/log/samba/ j'ai plusieurs miliers de
fichiers .log synonymes de connexions il me semble.

Que dois-je ajouter pour empécher toute connexion samba depuis le net ?

Merci.

2 réponses

Avatar
arnaud
Alexandre SUC wrote:

J'ai eu beau chercher sur google pas moyen de trouver à quoi correspond
cette erreur.

Afin que les connexions samba ne soient possibles que depuis mon lan j'ai
ajouté les règles suivantes dans iptables :

iptables -A INPUT -i eth1 -p tcp --dport 135:139 -j DROP

Pourtant je retrouve des fichiers qui ne m'appartiennent pas dans mes
répertoires samba, et dans /var/log/samba/ j'ai plusieurs miliers de
fichiers .log synonymes de connexions il me semble.

Que dois-je ajouter pour empécher toute connexion samba depuis le net ?

Merci.


Deja dans votre smb.conf et à adapter selon votre config :

host allow = 127.0.0.1 192.168.0.
interfaces = ethX
bind interfaces only = true

avec iptables, sachant que samba utilise deux daemons :
smbd = tcp 139
nmbd = udp 137 138

Voila, ca devrait être un peu mieux ainsi.

A+ Arnaud

Avatar
Alexandre SUC
"arnaud" a écrit dans le message de
news:41c9d6d0$0$9583$
Alexandre SUC wrote:

J'ai eu beau chercher sur google pas moyen de trouver à quoi correspond
cette erreur.

Afin que les connexions samba ne soient possibles que depuis mon lan
j'ai


ajouté les règles suivantes dans iptables :

iptables -A INPUT -i eth1 -p tcp --dport 135:139 -j DROP

Pourtant je retrouve des fichiers qui ne m'appartiennent pas dans mes
répertoires samba, et dans /var/log/samba/ j'ai plusieurs miliers de
fichiers .log synonymes de connexions il me semble.

Que dois-je ajouter pour empécher toute connexion samba depuis le net ?

Merci.


Deja dans votre smb.conf et à adapter selon votre config :

host allow = 127.0.0.1 192.168.0.
interfaces = ethX
bind interfaces only = true

avec iptables, sachant que samba utilise deux daemons :
smbd = tcp 139
nmbd = udp 137 138

Voila, ca devrait être un peu mieux ainsi.

A+ Arnaud



Merci avec vos conseils je n'ai plus de connexions étrangères :)