<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вопрос авторизации без smbpasswd</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1634.html</link>
    <description>Здравствуйте! Подскажите пожалуйста, возможно ли организовать доступ на самбовские ресурсы таким образом, чтоб не заводить самбовских пользователей, а авторизоваться по учетным записям самой системы, на которой эта самба поднята? Например: в системе существует пользователь user13. Если ему нужен доступ к ресурсу в конфиге пишем valid users = user13. И при этом не заводить его в smbpasswd. Читал мануалы, но ответа пока не нашел. Такое вообще возможно?&lt;br&gt;Прошу прощения если тема не нова. Поиском не нашел.&lt;br&gt;&lt;br&gt;ОС Solaris 9, Samba 3.0.25a&lt;br&gt;</description>

<item>
    <title>Вопрос авторизации без smbpasswd (Moore)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1634.html#10</link>
    <pubDate>Mon, 11 Feb 2008 23:21:55 GMT</pubDate>
    <description>Всем спасибо за ответы. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос авторизации без smbpasswd (XAnder)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1634.html#9</link>
    <pubDate>Mon, 11 Feb 2008 16:31:19 GMT</pubDate>
    <description>&amp;gt;Испробовал различные манипуляции с шифрованием паролей. Нужный эффект не достигнут. &lt;br&gt;&lt;br&gt;Сочувствую. Могу только снова посоветовать смотреть в сторону настройки PAM (pam_smbpass или pam_winbind) или использования LDAP.&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос авторизации без smbpasswd (Moore)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1634.html#8</link>
    <pubDate>Mon, 11 Feb 2008 04:42:50 GMT</pubDate>
    <description>Испробовал различные манипуляции с шифрованием паролей. Нужный эффект не достигнут. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос авторизации без smbpasswd (XAnder)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1634.html#7</link>
    <pubDate>Thu, 07 Feb 2008 08:03:11 GMT</pubDate>
    <description>&amp;gt;        server string = Samba 2.2.8a &lt;br&gt;&lt;br&gt;Давно не нюхал вторую Самбу...&lt;br&gt;&lt;br&gt;&amp;gt;        security = SHARE &lt;br&gt;&lt;br&gt;А вот это я вообще никогда не использовал - не нужно было.&lt;br&gt;&lt;br&gt;&amp;gt;        encrypt passwords = No&lt;br&gt;&lt;br&gt;Пароли не зашифрованы - плохо. Зато нет проблем с совместимостью.&lt;br&gt;&lt;br&gt;&amp;gt;        null passwords = Yes &lt;br&gt;&lt;br&gt;К тому же, допустимы пустые пароли...&lt;br&gt;&lt;br&gt;&amp;gt;        unix password sync = No &lt;br&gt;&lt;br&gt;Пароли в passwd (система) и smbpasswd (Самба), конечно же, не синхронизируются. Используется только системная база паролей.&lt;br&gt;&lt;br&gt;В общем, дело в использовании незашифрованных паролей. Цель достигнута, но не могу советовать делать так же.&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос авторизации без smbpasswd (Moore)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1634.html#6</link>
    <pubDate>Thu, 07 Feb 2008 06:56:19 GMT</pubDate>
    <description>Вот конфиг самбы начальника:&lt;br&gt;# Global parameters&lt;br&gt;&#091;global&#093;&lt;br&gt;        coding system = &lt;br&gt;        client code page = 850&lt;br&gt;        code page directory = /usr/local/samba/lib/codepages&lt;br&gt;        workgroup = NTC&lt;br&gt;        netbios name = CBOSS_4800&lt;br&gt;        netbios aliases = &lt;br&gt;        netbios scope = &lt;br&gt;        server string = Samba 2.2.8a&lt;br&gt;        interfaces = &lt;br&gt;        bind interfaces only = No&lt;br&gt;        security = SHARE&lt;br&gt;        encrypt passwords = No&lt;br&gt;        update encrypted = No&lt;br&gt;        allow trusted domains = Yes&lt;br&gt;        hosts equiv = &lt;br&gt;        min passwd length = 5&lt;br&gt;        map to guest = Never&lt;br&gt;        null passwords = Yes&lt;br&gt;        obey pam restrictions = No&lt;br&gt;        password server = &lt;br&gt;        smb passwd file = /usr/local/samba/private/smbpasswd&lt;br&gt;        root directory = &lt;br&gt;        pam password change = No&lt;br&gt;        passwd program = /usr/bin/passwd&lt;br&gt;        passwd chat = *new*password* &#037;n&#092;n *new*password* &#037;n&#092;n *changed*&lt;br&gt;        passwd chat debug = No&lt;br&gt;        username map = &lt;br&gt;        password level = 0&lt;br&gt;     </description>
</item>

<item>
    <title>Вопрос авторизации без smbpasswd (XAnder)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1634.html#5</link>
    <pubDate>Thu, 07 Feb 2008 06:24:15 GMT</pubDate>
    <description>&amp;gt;Я, блин, уже в отчаянье.. Мой начальник, говорит, что у него всё &lt;br&gt;&amp;gt;так работает. Правда у него самба 2.с.чем-то. Я попросил у него &lt;br&gt;&amp;gt;полный конфиг (testparm)и обнаружил, что он практически полностью совпадает с моим. &lt;br&gt;&amp;gt;Может в самбе 3 эта возможность уже отключена?.. Даже не представляю, &lt;br&gt;&amp;gt;куда еще посмотреть, в мануалах таких тонкостей почему-то не написано. &lt;br&gt;&lt;br&gt;Так, уважаемый Moore, покажите, пожалуйста, что там у вашего шефа написано, чтобы как-то облегчить ваше отчаяние. А то сейчас кое-кто начнёт поминать телепатов :)&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос авторизации без smbpasswd (XAnder)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1634.html#4</link>
    <pubDate>Thu, 07 Feb 2008 06:19:44 GMT</pubDate>
    <description>В дополнение, как правильно заметил tungus, можно использовать незашифрованные пароли (до сих пор можно), настроив на это и сервер, и всех клиентов. Но не нужно, поскольку при этом пароли превращаются в простую формальность - перехватить пароль в сети проблем не составит.&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос авторизации без smbpasswd (Moore)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1634.html#3</link>
    <pubDate>Thu, 07 Feb 2008 06:18:15 GMT</pubDate>
    <description>Я, блин, уже в отчаянье.. Мой начальник, говорит, что у него всё так работает. Правда у него самба 2.с.чем-то. Я попросил у него полный конфиг (testparm)и обнаружил, что он практически полностью совпадает с моим. Может в самбе 3 эта возможность уже отключена?.. Даже не представляю, куда еще посмотреть, в мануалах таких тонкостей почему-то не написано.&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос авторизации без smbpasswd (XAnder)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1634.html#2</link>
    <pubDate>Thu, 07 Feb 2008 06:08:25 GMT</pubDate>
    <description>&amp;gt;Здравствуйте! Подскажите пожалуйста, возможно ли организовать доступ на самбовские ресурсы таким образом, &lt;br&gt;&amp;gt;чтоб не заводить самбовских пользователей, а авторизоваться по учетным записям самой &lt;br&gt;&amp;gt;системы, на которой эта самба поднята?&lt;br&gt;&lt;br&gt;Теоретически можно всё :) А вот практически - в Самбе (т. е. в мире Виндовс) используется схема шифрования паролей, которая несовместима с теми, которые обычно используются в юниксоподобных системах. Так что клиенты Самбы не смогут авторизоваться по юниксовой базе пользователей. Зато относительно легко реализовать обратное - пароли системных пользователей могут проверяться по Самбе - для этого нужно только прикрутить соответствующий модуль PAM (делал во FreeBSD). Ещё можно покопать в сторону LDAP, на котором можно сделать единую базу пользователей для системы, Самбы и других программ, где есть поддержка LDAP.&lt;br&gt;</description>
</item>

</channel>
</rss>
