Mostrando entradas con la etiqueta samba. Mostrar todas las entradas
Mostrando entradas con la etiqueta samba. Mostrar todas las entradas

viernes, 16 de marzo de 2012

Práctica de samba 2

SMBD.CONF sin asistente

crear en el escritorio una carpeta llamada compartida2

dentro de ella, tenemos recurso6nombre ...7nombre ...8 ..9. 0

mkdir /home/rafakatu/Escritorio/compartida2
mkdir /home/rafakatu/Escritorio/compartida2/recurso6rafa
mkdir /home/rafakatu/Escritorio/compartida2/recurso7rafa
mkdir /home/rafakatu/Escritorio/compartida2/recurso8rafa
mkdir /home/rafakatu/Escritorio/compartida2/recurso9rafa
mkdir /home/rafakatu/Escritorio/compartida2/recurso0rafa

#[recurso 6],
#montada en /home/usuario/Escritorio/compartida2/recurso6nombre
#modo lectura , al entrar el usuario final es usu1 , visible , la red tiene acceso ,solo se conecten mediante interfaces
[recurso6rafa]
        comment = carpeta compartida 6
        path = /home/rafakatu/Escritorio/compartida2/recurso6rafa

        force user = user1
        force group = user1
        guest ok = yes
        browseable = yes

        hosts allows = 192.168.1.
        interfaces = eth0
#force user sirve para sea el que sea el usuario que intente entrar, actúe como si fuera user1, con sus permisos y privilegios.

#[recurso7]
#montada ........./recurso7nombre
#modo estructura , usuario final invitado , invisible , solo una ip tiene acceso , usuario administrador es su administirador
[recurso7rafa]
        comment = recurso compartido 7
        path = /home/rafakatu/Escritorio/compartida2/recurso7rafa

        read only = no
        writable = yes
        guest ok = yes
        browseable = no
        hosts allow = 192.168.1.111
        admin users = root


#[recurso8 ]
#montada ..../recurso8nombre
#modo lectura , interfaces eth1 , visible , solo usuario 2 y  3 pueden acceder  si permite invitado
[recurso8rafa]
        comment = recurso compartido 8
        path = /home/rafakatu/Escritorio/compartida2/recurso8rafa
        read only = yes
        interfaces = eth1
        browseable = yes
        valid users = user2,user3
        invalid users = user1,user4,user5,nobody
        guest ok = yes


#[recurso9 ]
#/recurso9nombre
#modo escritura , visible , solo puede acceder usu5 , todo de la interfaz eth0 , solo 5 ips pueden acceder
[recurso9rafa]
        comment = recurso compartido 9
        path = /home/rafakatu/Escritorio/compartida2/recurso9rafa
        writable = yes
        browseable = yes
        valid users = user5
        invalid users = user1,user2,user3,user4,nobody
        interfaces = eth0
        hosts allow = 192.168.1.108 192.168.1.119 192.168.1.65


#[recurso0 ]
#pueden entrar como invitado 10 ip , solo lectura , solo por interfaces eth0
[recurso0rafa]
        comment = recurso compartido 0
        path = /home/rafakatu/Escritorio/compartida2/recurso0rafa
        read only = yes
        interfaces = eth0

        guest ok = yes
        public = yes
        max connections = 10

Práctica de samba 1

Crear 5 usuarios y 5 carpetas compartidas (hay que crear los usuarios con useradd y luego con smbpasswd):
useradd user1
passwd user1
...
useradd user5
passwd user5
Estos usuarios no pueden acceder a su home, ya que con useradd no crea ni home, ni bash, etc.. para eso hay que usar adduser.

Ahora creamos los password de los usuarios samba:
smbpasswd -a user1
...
smbpasswd -a user5
 
Las carpetas se llaman como los recursos, es decir, para recurso1 la carpeta se llamará recurso:
cd Escritorio/
mkdir compartida
cd compartida/
mkdir recurso1
...
mkdir recurso5
======================================
Ahora editamos el "smb.conf" -> /etc/samba/smb.conf.

#opciones globales
#grupo de trabajo AULA2 y entrada en modo invitado

[global]        #que me funciona
workgroup = AULA2
    # Seguridad por usuarios
        security = share
    # Las contraseñas se deberán enviar encriptadas
        encrypt passwords = yes
    # Samba será servidor wins
        wins support = yes
    # Nivel y longitud máxima del archivo de registro
        log level = 1
        max log size = 1000
    # Por defecto, lectura y escritura
        read only = no
    # Se comparten también las impresoras
        load printers = yes
        interfaces = eth0

[global] #de kristo
workgroup = AULA2
interfaces = eth0
security = share
map to guest = Bad user
syslog = 0
log file = /var/log/samba/log.%m
valid users = user1, user2, user3, user4, user5
admin users = root
invalid users = nobody
max log size = 1000

#recurso1: todos se validan como user3, visible, solo lectura
[recurso1kristo]        comment = recurso compartido 1
        path = /home/kristo/Escritorio/compartida/recurso1kristo
        valid users = usu3
        invalid users = usu1,user2,user4,user5
        guest ok = No
        #read only = No
        browseable = Yes
        writable = Yes
        create mask = 777
        directory mask = 777

#recurso2: lectura escritura, solo puede entrar user4
[recurso2kristo]         comment = recurso 2 compartido

        path = /home/kristo/Escritorio/compartida/recurso2kristo
        valid users = usu4
        invalid users = usu1,usu2,usu3,usu5, nobody
        guest ok = No
        #read only = No
        browseable = Yes
        writable = Yes
        create mask = 777
        directory mask = 777

#recurso3: se puede imprimir desde ahi, invisible, solo lectura, pueden entrar todos menos user5, solo pueden acceder dos direcciones de red
[recurso3kristo]
        comment = carpeta compartida recurso3
        path = /home/kristo/Escritorio/compartida/recurso3
#puede petar    printable = Yes
        browseable = No
        read only = Yes
        valid users = user1,user2,user3,user4
        invalid users = user5,nobody
        hosts allow = 192.168.1.119 192.168.1.108


#recurso4: abierto para la red 192.168.1.x, validos todos los usuario, visible
[recurso4kristo]         comment = recurso 4 compartido

        path = /home/kristo/Escritorio/compartida/recurso4kristo
        hosts allow = 192.168.1.
        guest ok = Yes
        browseable = Yes

#recurso5: invisible, solo pueden logearse user1 user2, solo lectura,solo puede entrar la ip de la izquierda
[recurso5kristo]
        comment = carpeta compartida recurso5
        path = /home/kristo/Escritorio/compartida/recurso5kristo
        browseable = No
        guest ok = yes
        hosts allow = 192.168.1.108
        valid users = user1, user2
        read only = Yes
======================================

mount -t smbfs -o username=usu3,password=usu3 //192.168.1.56/recurso1kristo /home/rafakatu/Escritorio/folder2

El user y la password que hay que poner es el que ha creado el usuario de la máquina destino.

cuando este esto configurado, montar las unidades por parejas, exceptuando
recurso5 que solo puede el de la izquierda.

viernes, 9 de marzo de 2012

Samba: operaciones de red cliente-servidor

info: web.mit.edu

Vía guia-ubuntu.org:
Samba es un software que permite a tu ordenador con Ubuntu poder compartir archivos e impresoras con otras computadoras en una misma red local.
Utiliza para ello un protocolo conocido como SMB/CIFS compatible con sistemas operativos UNIX o Linux , como Ubuntu, pero además con sistemas Windows (XP, NT, 98...), OS/2 o incluso DOS. También se puede conocer como LanManager o NetBIOS.

Si Ubuntu te ha detectado correctamente la red local, que es lo mas habitual, cuando selecciones una carpeta y hagas click en el botón derecho del ratón, si le das a Compartir carpeta, al seleccionar un protocolo se iniciará un proceso automático de descarga desde Internet e instalación de Samba. También se puede instalar de la forma habitual usando Añadir y quitar... o Synaptic.

Via linux-cd.com.ar:
Muchos sistemas operativos, incluidos Windows y OS/2, usan SMB para operaciones de red cliente-servidor. Mediante el soporte de este protocolo, Samba permite a los servidores Unix entrar en acción, comunicando con el mismo protocolo de red que los productos de Microsoft Windows. De este modo, una máquina Unix con Samba puede enmascararse como servidor en tu red Microsoft y ofrecer los siguientes servicios:
  • Compartir uno o más sistemas de archivos.
  • Compartir impresoras, instaladas tanto en el servidor como en los clientes.
  • Ayudar a los clientes, con visualizador de Clientes de Red.
  • Autentificar clientes logeándose contra un dominio Windows.
  • Proporcionar o asistir con un servidor de resolución de nombres WINS.
Vamos primero a instalar Samba: apt-get install samba.
La configuración del servidor samba se realiza en el archivo /etc/samba/smb.conf el cual podemos modificar de la siguiente manera: nano /etc/samba/smb.conf.
Nos vamos al final del documento y escribimos:
[global]
workgroup = DOCS
security = share
interfaces = eth0


[data]
comment = Documentation Samba Server
path = /home/rafakatu/Escritorio/rafacomparte
read only = Yes
guest only = Yes
En [global] realizamos la configuración global del servidor, mientras que en [data], que se puede llamar como queramos (llamado recurso compartido), y que es el nombre que el usuario externo tiene que poner en la ruta, ponemos las propiedades referidas a cada recurso compartido.
Con esto, lo que hago es compartir la carpeta que está en  "/home/rafakatu/Escritorio/rafacomparte" (que no es necesario tener compartida), con todos los usuarios. Mediante el siguiente comando, un usuario externo puede crearse un acceso a dicha carpeta en su escritorio:

mount -t smbfs //192.168.1.105/data /home/jcab/Escritorio/mount/

(Puede que haya que instalar también el paquete "apt-get install smbfs".)
Esto es, con esto el usuario externo se conecta a mi ordenador 192.168.1.105 y monta la carpeta mia en su escritorio en una carpeta con ruta "/home/jcab/Escritorio/mount/". Le debe pedir una contraseña, le mete una y listo.

Para desmontar la unidad montada: "umount /home/jcab/Escritorio/mount".

Para iniciar, reiniciar o parar los servicios de Samba hay dos opciones:

service smbd start | restart |stop
/etc/init.d/smbd  start | restart |stop

Ejemplo de compartir la unidad CD-ROM:
[cdrom]
 comment = Cd Rom Compartido
 path = /media/cdrom0
 public = yes
 writable = no
 browseable = yes
Los parámetros de configuración de GLOBAL:

  • check password script : permite definir un script que verificará la complejidad de la contraseña definida, retornando 0 si es aprobada por el programa indicado
  • debug uid : permite registrar los uid, gid, euid y egid del usuario que solicita un recurso en el log del servidor
  • domain master : habilita a nmbd con un nombre NetBios específico que lo identifica como maestro de dominio del grupo de trabajo indicado
  • guest account : usuario utilizado para acceder a los recursos que tienen definido "guest ok"
  • include : incluye otro archivo de configuración complementario
  • debuglevel o log level : permite definir el nivel de detalle del log; incluso por módulo: all ,tdb ,printdrivers ,lanman ,smb ,rpc_parse ,rpc_srv ,rpc_cli ,passdb ,sam ,auth ,winbind ,vfs ,idmap ,quota ,acls ,locking ,msdfs ,dmapi ,registry
  • map to guest : le indica al servidor la acción a tomar cuando falla el inicio de sesión de un usuario. inútil en security = share o server
  • max log size : tamaño máximo del log
  • message command : le indica al servidor la acción al recibir un mensaje tipo WinPopup
  • netbios name : nombre netbios del servidor samba
  • null passwords : permite el acceso a usuarios con contraseñas vacías
  • panic action : comando a realizar al caerse smbd o nmbd
  • prefered master o preferred master : indica si samba es preferencialmente maestro en el grupo de trabajo
  • security : determina cómo los clientes responden el logeo (usuario y contraseña) según el "security mode bit" enviado en las negociaciones de protocolo.
    • share : clientes se registran al solicitar un recurso (permite ver la lista de recursos para visitas)
    • user : clientes se registran al solicitar la lista de recursos o solicitar un recurso
    • domain : idéntico al anterior, pero los datos de registro se consultan con controlador de dominio
    • server : idéntico al anterior, pero los datos de registro se consultan con servidor SMB
  • server string : texto desplegado como nombre completo del servidor

Los parámetros de configuración del recurso compartido (en nuestro ejemplo DATA):
  • administrative share : recurso administrativo. creado por defecto en sistemas MS. Por Ejemplo: C$ , D$ , IPC$.
  • admin users : lista de usuarios con total permiso sobre los recursos (no aplica si secury = share)
  • browsable o browseable : define si el recurso es apreciable en la lista de recursos del servidor
  • comment : permite definir un comentario aplicado al recurso, desplegable en los recursos de toda la red; a través de net view o de smbclient
  • create mode o create mask : permite restringir los permisos de los archivos/directorios creados en un recurso a través de una máscara de permisos
  • force create mode : permite aplicar permisos a los archivos/directorios creados en un recurso
  • directory mode o directory mask : similar a create mode o create mask, aplicado a directorios
  • force directory mode : similar a force create mode, aplicado a directorios
  • directory security mask : mascara de permisos aplicado a clientes Windows NT.
  • group o force group : grupo utilizado como gid del usuario conectado
  • user o force user : usuario utilizado como uid del usuario conectado
  • guest ok : permite acceder a un recurso sin identificarse
  • only guest o guest only : permite acceder sólo a usuarios sin identificación. requiere el parámetro "guest ok"
  • allow hosts o hosts allow : lista de equipos permitidos de acceder al recurso. puede aplicar como global
  • deny hosts o hosts deny : lista de equipos no permitidos de acceder al recurso. puede aplicar como global
  • only user : permite el acceso sólo a los usuarios en la lista user
  • directory o path : ruta del recurso indicado
  • read list : lista de usuarios que tienen acceso de sólo lectura
  • read only o writeable : no se permite crear ni modificar los archivos/directorios del recurso
  • user , users o username : usuarios con los cuales se probará la contraseña entregada
  • valid users : lista de usuarios permitidos de acceder al recurso
  • invalid users : lista de usuarios no permitidos de acceder al recurso
  • writable o writeable : permite escribir/modificar en el recurso indicado
  • print ok o printable : clientes pueden enviar trabajos de impresión a la carpeta indicada
  • printer o printer name : nombre de la impresora a la cual serán enviados los trabajos
 Para ver los equipos de la red: smbtree.
Para hacer todo esto pero de forma gráfica
Instalamos el SWAT: apt-get install swat. Swat es una herramienta para administrar samba desde el navegador.
Nos vamos al navegador y, en la barra de dirección, escribimos http://localhost:901, con lo que ya tendremos el modo gráfico de samba.
Podemos también acceder a Swat desde otros equipos indicando, en lugar de localhost, la IP o nombre del servidor donde lo hayamos instalado.

Excelente página de ejemplos vía ite.educacion.es.
 
Página del manual de smb.conf: man smb.conf