Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6981-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Запрос пароля при подключении к шаре в Самбе

Simplyman
Dec 12 2024, 14:54
  
Пост #1



Репутация:   419  
Старожил
****

Группа: Пользователи
Сообщений: 2 713
С нами с: 9-January 07


Преведствую!
Поднял шару на Самбе, и хожу в нее с виндовс-машин через стандартный проводник. Все хоршо ходится и шарится, но начальство поставило задачу шоб при открытии шары каждый раз запрашивался пароль для доступа. Есть ли какой-нить функционал у Самбы, с помощью которого можно это реализовать?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Ответов(1 - 11)
Tiger
Dec 12 2024, 17:28
  
Пост #2

Благодарности: 1756

Репутация:   1231  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 270
С нами с: 20-October 06


Есть конечно. Стандартный функционал самбы. Можно локальных юзеров использовать, можно AD, LDAP, Radius.
Настраивается всё в конфиг файле самбы smb.conf
Ищи samba auth methods
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Spectral
Dec 12 2024, 17:46
  
Пост #3

Благодарности: 2565

Репутация:   3115  
Кошки-это хорошо
******

Группа: Модеры
Сообщений: 21 575
С нами с: 2-July 07


(Tiger @ Dec 12 2024, 17:28) Перейти к цитате

Есть конечно.
Нет там обязательного запроса каждый раз. Это политиками винды рулить, чтоб юзер не засейвил пароль.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Simplyman
Dec 12 2024, 18:06
  
Пост #4



Репутация:   419  
Старожил
****

Группа: Пользователи
Сообщений: 2 713
С нами с: 9-January 07


(Spectral @ Dec 12 2024, 17:46) Перейти к цитате

Нет там обязательного запроса каждый раз. Это политиками винды рулить, чтоб юзер не засейвил пароль.

Подскажите куда копать, а то я уже думал на стороне самбы таймауты сессий костылить как-то.

Сообщение отредактировал Simplyman - Dec 12 2024, 18:07
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Spectral
Dec 12 2024, 19:08
  
Пост #5

Благодарности: 2565

Репутация:   3115  
Кошки-это хорошо
******

Группа: Модеры
Сообщений: 21 575
С нами с: 2-July 07


Со стороны Самбы это сделать нельзя. Ну или я не знаю как. Единственный очевидный вариант - рубануть сессию и сменить юзеру пароль. Тогда тому прийдется ввести его руками. Естествено, юзер как-то должен узнать новый пароль. А просто рубануть сессию, то винда переконнектится с сохраненным паролем. Нужно в винде запретить сохранение пароля для данной шары. Ну или правилами конторы запретить юзерам сохранять пароли.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Simplyman
Dec 12 2024, 19:20
  
Пост #6



Репутация:   419  
Старожил
****

Группа: Пользователи
Сообщений: 2 713
С нами с: 9-January 07


(Spectral @ Dec 12 2024, 19:08) Перейти к цитате

Со стороны Самбы это сделать нельзя. Ну или я не знаю как.

Пробовал deadtime = 1. Не помогло
(Spectral @ Dec 12 2024, 19:08) Перейти к цитате

Единственный очевидный вариант - рубануть сессию и сменить юзеру пароль. Тогда тому прийдется ввести его руками.

Думал кронтабом менять пароль на новый, потом на старый каждую минуту, но если это произойдет во время передачи файлов - будет пичалька.
(Spectral @ Dec 12 2024, 19:08) Перейти к цитате

Нужно в винде запретить сохранение пароля для данной шары.

Как это сделать?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Spectral
Dec 12 2024, 19:31
  
Пост #7

Благодарности: 2565

Репутация:   3115  
Кошки-это хорошо
******

Группа: Модеры
Сообщений: 21 575
С нами с: 2-July 07


(Simplyman @ Dec 12 2024, 19:20) Перейти к цитате
Как это сделать?
Локальная политика безопасности: Параметры безопасности - Локальные политики - Параметры безопасности:
Сетевой доступ: не разрешать хранение паролей или учетных данных для сетевой проверки подлинности - ВКЛЮЧИТЬ.

Это для всех. Для конкретной так сходу не скажу, надо читать доки.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Simplyman
Dec 12 2024, 19:52
  
Пост #8



Репутация:   419  
Старожил
****

Группа: Пользователи
Сообщений: 2 713
С нами с: 9-January 07


(Spectral @ Dec 12 2024, 19:31) Перейти к цитате

Локальная политика безопасности: Параметры безопасности - Локальные политики - Параметры безопасности:
Сетевой доступ: не разрешать хранение паролей или учетных данных для сетевой проверки подлинности - ВКЛЮЧИТЬ.

Это для всех. Для конкретной так сходу не скажу, надо читать доки.

Сделал так. После ребута машины с виндой, запросил пароль один раз, и на этом все. Но smbstatus говорит что на стороне самбы соединения обрываются, такшо крутить надо винду. Что еще можно сделать?

Сообщение отредактировал Simplyman - Dec 12 2024, 19:53
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Dec 13 2024, 12:08
  
Пост #9

Благодарности: 1756

Репутация:   1231  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 270
С нами с: 20-October 06


Ааа блин, вы боретесь с сохранением пароля, не так задачу понял.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mak_v_
Dec 16 2024, 13:33
  
Пост #10



Репутация:   440  
Скорострел
*****

Группа: Пользователи
Сообщений: 7 460
С нами с: 4-December 11


You can prevent caching of network credentials using a group policy. It's under:

Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\

Policy information:
Path: Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options
Name: Network access: Do not allow storage of passwords and credentials for network authentication
Values:
Enabled

Сообщение отредактировал mak_v_ - Dec 16 2024, 13:34
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Simplyman
Dec 16 2024, 13:54
  
Пост #11



Репутация:   419  
Старожил
****

Группа: Пользователи
Сообщений: 2 713
С нами с: 9-January 07


Эта опция отключает кеширование, только после ребута компа. Пока комп включен - пароли кешируются.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mak_v_
Dec 19 2024, 13:53
  
Пост #12



Репутация:   440  
Скорострел
*****

Группа: Пользователи
Сообщений: 7 460
С нами с: 4-December 11


(Simplyman @ Dec 16 2024, 14:54) Перейти к цитате

Эта опция отключает кеширование, только после ребута компа. Пока комп включен - пароли кешируются.

Читати про те, що таке політики і як вони працюють.

А працюють вони з моменту їх застосування. (наприклад політика компʼютера - в момент завантаження і логіну користувача, а політика користувача - тільки в момент логіну).

gpupdate /force
net use delete
net session <path> /delete

Звісно ж на стороні клієнта.

Сообщение отредактировал mak_v_ - Dec 19 2024, 13:56
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 26th April 2025 - 5:10
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.