From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-Id: <200103111001.f2BA1ov40378@www1.mailru.com> From: Roman S To: mandrake-russian@linuxteam.iplabs.ru MIME-Version: 1.0 Content-Type: text/plain; charset="koi8-r" Content-Transfer-Encoding: 8bit X-Mailer: Free WebMail HotBOX.ru X-Originating-IP: [194.84.146.12] Subject: Re: [mdk-re] Security alert Sender: mandrake-russian-admin@linuxteam.iplabs.ru Errors-To: mandrake-russian-admin@linuxteam.iplabs.ru X-BeenThere: mandrake-russian@linuxteam.iplabs.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@linuxteam.iplabs.ru List-Help: List-Post: List-Subscribe: , List-Id: Mandrake/RE discussion list List-Unsubscribe: , List-Archive: Date: Sun Mar 11 12:58:12 2001 X-Original-Date: Sun, 11 Mar 2001 13:01:50 +0300 (MSK) Archived-At: List-Archive: Цитирую cornet : > > Проблема в подключении guest/nobody к ресурсу homes через SAMBA > > > > > Столкнулся я со странностью - дом у nobody - / (кажется это системное > > > умолчание) > > > Соответственно, когда к samba подсоединяется аноним, то читает весь / > Ну можно еще просто в раздел [homes] прописать > guest ok = no > И тогда под гостем никаких хоумников не будет. > > А можно еще и так прописать туда же > invalid users = nobody > Тогда nobody вообще никогда в свой хоумник не попадет. > > Кстати, я так понимаю, что в /etc/smbpasswd можно изменить самбовый > хоумник юзера не меняя при этом системного в /etc/passwd это то же > выход... Правда я еще эту фишку не пробовал, так что не гарантирую... Да, решения есть, я пока остановился на создании домашнего read-only катиалога для nobody.... Но умолчание - неприятное. Это можно не сразу заметить.... Rgds! Roman Savelyev