Re: Безопасность Samba
On Fri, Nov 30, 2007 at 06:52:48PM +0300, Alexey Pechnikov wrote:
> Настраиваю сабж, указал опции
>
> interfaces = 127.0.0.0/8 10.8.1.0/24
> hosts allow = 127.0.0.1 10.8.1.
> bind interfaces only = true
>
> Однако вижу следующие процессы:
>
> # netstat -a|grep *:|grep net
> tcp 0 0 localhost:netbios-ssn *:* LISTEN
> tcp 0 0 10.8.1.1:netbios-ssn *:* LISTEN
> udp 0 0 10.8.1.1:netbios-ns *:*
> udp 0 0 *:netbios-ns *:*
> udp 0 0 10.8.1.1:netbios-dgm *:*
> udp 0 0 *:netbios-dgm *:*
>
> Почему netbios-ns и netbios-dgm слушают не только указанный интерфейс, но и
> все интерфейсы? Если это особенность их реализации, можно ли их отключить, не
> нарушая работу samba? Все клиенты samba под дебианом (для прочих только
> веб-интерфейс).
>
> P.S. Если кто знает, подскажите, как избавиться от *:auth (tcp) и *:6010
> (tcp,tcp6). Я не просил слушать указанные порты, они сами...
>
socket address (G)
This option allows you to control what address Samba will listen for
connections on. This is used to support multiple virtual interfaces
on the one server, each with a different configuration.
By default Samba will accept connections on any address.
Default: socket address =
Example: socket address = 192.168.2.20
/swp
Reply to: