ALT Linux Community general discussions
 help / color / mirror / Atom feed
From: cornet <cornet@zmail.ru>
To: mandrake-russian@linuxteam.iplabs.ru
Subject: Re: HA: Re[2]: [mdk-re] SAMBA
Date: Wed Jan  3 16:39:01 2001
Message-ID: <3A532D14.4D653F61@zmail.ru> (raw)
In-Reply-To: <LPBBKDBGBKNAMEPLHKANKEFHCAAA.msa@sfinks.ru>

MSA wrote:
> 
> -----Исходное сообщение-----
> От: mandrake-russian-admin@linuxteam.iplabs.ru
> [mailto:mandrake-russian-admin@linuxteam.iplabs.ru]От имени Alexander
> Bokovoy
> Отправлено: 2 января 2001 г. 20:59
> Кому: mandrake-russian@linuxteam.iplabs.ru
> Тема: Re: Re[2]: [mdk-re] SAMBA
> 
> On Tue, Jan 02, 2001 at 03:04:26PM +0300, Roman S wrote:
> > Цитирую Andy-Smart <alting@mail.ru>:
> >
> > > Hello Roman,
> > >
> > > Tuesday, January 02, 2001, 11:35:28 AM, you wrote:
> > >
> > > RS> Цитирую Andy-Smart <alting@mail.ru>:
> > > >>  ВОПРОС: можно ли средствами самбы сделать так,
> > > RS> чтобы машинки из
> > > >>  первой сети виделись во второй принудительно?
> > >
> Не имея возможности проверить на практике приведу совет из какаой-то конфы:
> Если указать в smb.conf
> os level = 255
> Samba начинает перехватывать "знамя" PDC даже у NT-ей.

Ну на самом деле достаточно os level = 65 и знамя наше :-))
У меня да же трабл с этим делом был на прошлой работе, поставил я сервак
Линуксовый в существующий NT'шный домен вторым серваком и 65 по привычке
прописал... Так через десять минут NT'евый админ прибежал ко мне с
круглыми глазами :-)) его видите ли на собственный сервак по сетке под
админским логином не пускали :-Ъ ГЫ!!

Между прочим ИМХО, подобная маза перехвата контроля над доменом есть
большай дыра в безопасности... Ведь каждый кому не лень может на какое
то время перехватить домен и все пасворды польются к нему на тачку а не
на сервер, только успевай сгребать.... К стати, так же легко получить
полный список юзеров домена, NT его преспокойно рассказывает первому
встречному... и samba то же, что особенно для меня неприятно. Но я так
понимаю, что эта фигня тянется еще с ранних реализаций LanManager под
полумухой откуда M$ всему и научилась, так что видимо уже поздно
рыпаться...
 
> Sincerely yours, Alexander Bokovoy
>   The Midgard Project   | www.midgard-project.org |    Aurora R&D team
> Minsk Linux Users Group |    www.minsk-lug.net    |  www.aurora-linux.com
>    IPLabs Linux Team    |     linux.iplabs.ru     | Architecte Open Source
> -- What we wish, that we readily believe.
>                 -- Demosthenes
> 
> _______________________________________________
> Mandrake-russian mailing list
> Mandrake-russian@linuxteam.iplabs.ru
> http://linuxteam.iplabs.ru/mailman/listinfo/mandrake-russian
> 
> _______________________________________________
> Mandrake-russian mailing list
> Mandrake-russian@linuxteam.iplabs.ru
> http://linuxteam.iplabs.ru/mailman/listinfo/mandrake-russian

-- 
******** FIRE & STEEL ********



      parent reply	other threads:[~2001-01-03 16:39 UTC|newest]

Thread overview: 6+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2001-01-02 14:59 Roman S
2001-01-02 20:59 ` Alexander Bokovoy
2001-01-03 13:04   ` HA: " MSA
2001-01-03 13:15     ` Alting
2001-01-03 16:46       ` cornet
2001-01-03 16:39     ` cornet [this message]

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=3A532D14.4D653F61@zmail.ru \
    --to=cornet@zmail.ru \
    --cc=mandrake-russian@linuxteam.iplabs.ru \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git