transferer des fichiers d'un poste vers un autre poste

transferer des fichiers d'un poste vers un autre poste - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 19-02-2004 à 21:41:35    

bonjour,
je possède un réseau de 2 postes
 
serveur : Knoppix
client: xp
 
je voudrais transferer des fichiers de xp à knoppix, donc je me logue ds voisinage réseau sur le serveur, et je choisi de copier des fichiers sur le serveur en copiant et coller, seulement il m'affiche un accès refusé!
 
comment faire?

Reply

Marsh Posté le 19-02-2004 à 21:41:35   

Reply

Marsh Posté le 19-02-2004 à 21:57:02    

Firewall ?

Reply

Marsh Posté le 19-02-2004 à 22:05:50    

non, je ne pense pas dans knoppix,d'ailleurs je sais pas!
comment je peux vérifier?

Reply

Marsh Posté le 20-02-2004 à 13:09:18    

c'est le même utilisateur? Problème de droits? (chmod)
 
J'utilise que scp donc je pourrai pas t'en dire plus, dsl.

Reply

Marsh Posté le 20-02-2004 à 13:10:58    

samba ftp

Reply

Marsh Posté le 20-02-2004 à 18:11:23    

oui c'est le même utilisateur
j'ai essayé de donner tous les droits (777) au fichier, c'est pareil
qu'est ce que t'appelle scp, c'est un firewal?
 
par contre samba n'est pas inclu dns knoppix!

Reply

Marsh Posté le 20-02-2004 à 19:03:26    

scp est cp mais avec ssh
 
pour vérifier si tu as un firwall et des règles ( pour iptables ) :
 
> /sbin/iptables -L
 
ton xp est bien conf ? ( passerelle, ip, dns, etc ... )


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 20-02-2004 à 19:33:55    

voici le résultat de /sbin/iptables -L  
 
 
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
 
Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
 
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
 
 
mon xp est bien configuré
passerelle:  ok
ip:   ok
dns:  ok
firewall : désactivé


Message édité par GOCK le 20-02-2004 à 19:34:46
Reply

Marsh Posté le 20-02-2004 à 19:36:58    

ils peuvent se pinguer en eux ?


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 21-02-2004 à 09:58:22    

excuse moi mais je ping comment?    
   
à partir de xp ping Chain INPUT ?    
   
ou alors ping adresse IP    
le ping adresse IP marche

Reply

Marsh Posté le 21-02-2004 à 09:58:22   

Reply

Marsh Posté le 21-02-2004 à 10:53:45    

je pense qu'il y a smb.conf à configurer, mais là je suis un peu perdu!
 
le voici
 
; /etc/samba/smb.conf  
;  
; Sample configuration file for the Samba suite for Debian GNU/Linux  
;  
; Please see the manual page for smb.conf for detailed description of  
; every parameter.  
;  
 
[global]  
 
# Do something sensible when Samba crashes: mail the admin a backtrace  
panic action = /usr/share/samba/panic-action %d  
printing = bsd  
printcap name = /etc/printcap  
load printers = yes  
guest account = nobody  
invalid users = root  
 
; "security = user" is always a good idea. This will require a Unix account  
; in this server for every user accessing the server.  
security = user  
 
; Change this for the workgroup your Samba server will part of  
workgroup = WORKGROUP  
 
server string = %h server (Samba %v)  
 
; If you want Samba to log though syslog only then set the following  
; parameter to 'yes'. Please note that logging through syslog in  
; Samba is still experimental.  
syslog only = no  
 
; We want Samba to log a minimum amount of information to syslog. Everything  
; should go to /var/log/{smb,nmb} instead. If you want to log through  
; syslog you should set the following parameter to something higher.  
syslog = 0;  
 
; This socket options really speed up Samba under Linux, according to my  
; own tests.  
socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=4096 SO_RCVBUF=4096  
 
; Passwords are encrypted by default. This way the latest Windows 95 and NT  
; clients can connect to the Samba server with no problems.  
encrypt passwords = true  
passdb backend = smbpasswd guest  
 
; It's always a good idea to use a WINS server. If you want this server  
; to be the WINS server for your network change the following parameter  
; to "yes". Otherwise leave it as "no" and specify your WINS server  
; below (note: only one Samba server can be the WINS server).  
; Read BROWSING.txt for more details.  
wins support = no  
 
; If this server is not the WINS server then specify who is it and uncomment  
; next line.  
; wins server = 172.16.0.10  
 
# If we receive WINS server info from DHCP, override the options above.  
include = /etc/samba/dhcp.conf  
 
; Please read BROWSING.txt and set the next four parameters according  
; to your network setup. There is no valid default so they are commented  
; out.  
; os level = 0  
; domain master = no  
; local master = no  
; preferred master = no  
 
; What naming service and in what order should we use to resolve host names  
; to IP addresses  
name resolve order = lmhosts host wins bcast  
 
; This will prevent nmbd to search for NetBIOS names through DNS.  
dns proxy = no  
 
; Name mangling options  
 
preserve case = yes  
short preserve case = yes  
 
; This boolean parameter controlls whether Samba attempts to sync. the Unix  
; password with the SMB password when the encrypted SMB password in the  
; /etc/samba/smbpasswd file is changed.  
unix password sync = false  
 
; For Unix password sync. to work on a Debian GNU/Linux system, the following  
; parameters must be set (thanks to Augustin Luton  
; <aluton@hybrigenics.fr> for sending the correct chat script for  
; the passwd program in Debian Potato).  
passwd program = /usr/bin/passwd %u  
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .  
 
; The following parameter is useful only if you have the linpopup package  
; installed. The samba maintainer and the linpopup maintainer are  
; working to ease installation and configuration of linpopup and samba.  
; message command = /bin/sh -c '/usr/bin/linpopup "%f" "%m" %s; rm %s' &  
 
; The default maximum log file size is 5 MBytes. That's too big so this  
; next parameter sets it to 1 MByte. Currently, Samba rotates log  
; files (/var/log/{smb,nmb} in Debian) when these files reach 1000 KBytes.  
; A better solution would be to have Samba rotate the log file upon  
; reception of a signal, but for now on, we have to live with this.  
max log size = 1000  
 
obey pam restrictions = yes  
 
; Some defaults for winbind (make sure you're not using the ranges  
; for something else.)  
; winbind uid = 10000-20000  
; winbind gid = 10000-20000  
; template shell = /bin/bash  
 
; ISOLATIN1 with euro sign  
unix charset = iso-8859-15  
display charset = iso-8859-15  
dos charset = 850  
 
[homes]  
comment = Home Directories  
browseable = no  
 
; By default, the home directories are exported read only. Change next  
; parameter to "no" if you want to be able to write to them.  
read only = yes  
 
; File creation mask is set to 0700 for security reasons. If you want to  
; create files with group=rw permissions, set next parameter to 0775.  
create mask = 0700  
 
; Directory creation mask is set to 0700 for security reasons. If you want to  
; create dirs. with group=rw permissions, set next parameter to 0775.  
directory mask = 0700  
 
[printers]  
comment = All Printers  
browseable = no  
path = /tmp  
printable = yes  
public = no  
writable = no  
create mode = 0700  
 
; A sample share for sharing your CD-ROM with others.  
;[cdrom]  
; comment = Samba server's CD-ROM  
; writable = no  
; locking = no  
; path = /cdrom  
; public = yes  
;  
; The next two parameters show how to auto-mount a CD-ROM when the  
; cdrom share is accesed. For this to work /etc/fstab must contain  
; an entry like this:  
;  
; /dev/scd0 /cdrom iso9660 defaults,noauto,ro,user 0 0  
;  
; The CD-ROM gets unmounted automatically after the connection to the  
;  
; If you don't want to use auto-mounting/unmounting make sure the CD  
; is mounted on /cdrom  
;  
; preexec = /bin/mount /cdrom  
; postexec = /bin/umount /cdrom

Reply

Marsh Posté le 21-02-2004 à 11:15:05    

Citation :


[...]
 
[homes]  
comment = Home Directories  
browseable = no  
 
; By default, the home directories are exported read only. Change next  
; parameter to "no" if you want to be able to write to them.  
read only = yes

 
; File creation mask is set to 0700 for security reasons. If you want to  
; create files with group=rw permissions, set next parameter to 0775.  
create mask = 0700  
 
; Directory creation mask is set to 0700 for security reasons. If you want to  
; create dirs. with group=rw permissions, set next parameter to 0775.  
directory mask = 0700  
 
[...]


 
Faut lire un peu :whistle:

Reply

Marsh Posté le 22-02-2004 à 00:39:16    

en fait il faudrait que je change juste les permissions au niveau du dossier à 775 ?  
     
le repertoire qui m'interesse est /home/gock/essai    
donc je met la permission à home à 775    
     
je suis connécté sur le réseau à partir de voisinage réseau avec un nom utilisateur gock, est ce que au niveau de l'utilisateur connecté il faut changer certains éléments?  
 
 

Reply

Marsh Posté le 22-02-2004 à 00:51:50    

comment je fait?

Reply

Marsh Posté le 22-02-2004 à 01:38:40    

t'as lu mon post :??:

Reply

Marsh Posté le 22-02-2004 à 11:01:53    

ouai,
voici ce que j'ai fait:
je me suis mis en root
j'ai donné le droit chmod 775 à home
j'ai testé et je n'arrive pas à transferer mes fichiers
ce que je comprends pas c'est bien que ça marche pas mais c'est cette création de mask=700
 
de plus est ce que de part et d'autre y a peut être une histoire de droit utilisateur à partir de windows?
quand je suis sous voisinage réseau je double clique sur knoppix et je rentre mon nom utilisateur: gock et mon mot de passe, là je suis comme un utilisateur vers knoppix mais pas administrateur, peut être ceci empêche le transfert!
 
d'après toi si je crée un user sur knoppix est ce que je peux lui donner des droits?

Reply

Marsh Posté le 22-02-2004 à 11:44:52    

le repertoire que je veux utiliser pour transferer mes fichiers à partir de windows est
/home/gock/essais
voici ce que me donne ls -la
drwxrwxr-x    4 gock     gock        4096 2004-02-22 20:30 essais
 

Reply

Marsh Posté le 22-02-2004 à 11:51:34    

e_esprit a écrit :

t'as lu mon post :??:

je ne pense pas non.  :sarcastic:

Reply

Marsh Posté le 22-02-2004 à 13:33:13    

bon alors la traduction:(je suis pas doué en Anglais)
 
[... ] [ commentaire de maisons ] = répertoires locaux browseable = non;  
Par défaut, les répertoires locaux sont exportés ont lu seulement.  Changez après;  paramètre à "pas" si vous voulez pouvoir leur écrire.  lu seulement = oui;  Le masque de création de dossier est placé à 0700 pour des raisons de sécurité.  Si vous voulez à;  créez les dossiers avec des permissions de group=rw, placez le prochain paramètre à 0775.  créez le masque = 0700;  Le masque de création d'annuaire est placé à 0700 pour des raisons de sécurité.  Si vous voulez à;  créez dirs. avec des permissions de group=rw, placez le prochain paramètre à 0775.  masque d'annuaire = 0700 [... ]
 
ok les répertoires je peux uniquement les exporter et les lire mais pas ecrire.
 
 
il est dis:
Si vous voulez à;  créez les dossiers avec des permissions de group=rw, placez le prochain paramètre à 0775.  créez le masque
 = 0700
 
le répertoire gock je l'ai mis des droits à 775, et c'est toujours pareil!
 
si je me trompe aiguillez moi, car je tourne en rond


Message édité par GOCK le 22-02-2004 à 13:37:49
Reply

Marsh Posté le 22-02-2004 à 13:49:21    

gock a écrit :

bon alors la traduction:(je suis pas doué en Anglais)
 
[... ] [ commentaire de maisons ] = répertoires locaux browseable = non;  
Par défaut, les répertoires locaux sont exportés ont lu seulement.  Changez après;  paramètre à "pas" si vous voulez pouvoir leur écrire.  lu seulement = oui;  
[... ]
 
ok les répertoires je peux uniquement les exporter et les lire mais pas ecrire.
 
 
il est dis:
Si vous voulez à;  créez les dossiers avec des permissions de group=rw, placez le prochain paramètre à 0775.  créez le masque
 = 0700
 
le répertoire gock je l'ai mis des droits à 775, et c'est toujours pareil!
 
si je me trompe aiguillez moi, car je tourne en rond
 


Bah 'lecture seule' faut mettre 'non' (c'est ce que disais mon premier post au-dessus, mais bon tu dois avoir le vieux système de citation, donc t'as pas du voir la partie que j'ai mise en gras)
 
Sinon les droits laisse-les a 0700 c'est tres bien ;)

Reply

Marsh Posté le 24-02-2004 à 18:46:40    

ok ça marche, merci    
bon une question sécurité, si je peux écrire, une source extérieure (un pirate du net) peux également écrire sur mon disque?    
corrigez moi si je suis dans l'erreur  

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed