[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Безопасность Samba



On Fri, Nov 30, 2007 at 06:52:48PM +0300, Alexey Pechnikov wrote:
> Настраиваю сабж, указал опции
> 
>    interfaces = 127.0.0.0/8 10.8.1.0/24
>    hosts allow = 127.0.0.1 10.8.1.
>    bind interfaces only = true
> 
> Однако вижу следующие процессы:
> 
> # netstat -a|grep *:|grep net
> tcp        0      0 localhost:netbios-ssn   *:*                     LISTEN
> tcp        0      0 10.8.1.1:netbios-ssn   *:*                     LISTEN
> udp        0      0 10.8.1.1:netbios-ns    *:*
> udp        0      0 *:netbios-ns            *:*
> udp        0      0 10.8.1.1:netbios-dgm   *:*
> udp        0      0 *:netbios-dgm           *:*
> 
> Почему netbios-ns и netbios-dgm слушают не только указанный интерфейс, но и 
> все интерфейсы? Если это особенность их реализации, можно ли их отключить, не 
> нарушая работу samba? Все клиенты samba под дебианом (для прочих только 
> веб-интерфейс).
> 
> P.S. Если кто знает, подскажите, как избавиться от *:auth (tcp) и *:6010 
> (tcp,tcp6). Я не просил слушать указанные порты, они сами...
> 

       socket address (G)
          This option allows you to control what address Samba will listen for
          connections on. This is used to support multiple virtual  interfaces
          on the one server, each with a different configuration.

          By default Samba will accept connections on any address.

          Default: socket address =
          Example: socket address = 192.168.2.20

/swp



Reply to: