transferer des fichiers d'un poste vers un autre poste - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 19-02-2004 à 22:05:50
non, je ne pense pas dans knoppix,d'ailleurs je sais pas!
comment je peux vérifier?
Marsh Posté le 20-02-2004 à 13:09:18
c'est le même utilisateur? Problème de droits? (chmod)
J'utilise que scp donc je pourrai pas t'en dire plus, dsl.
Marsh Posté le 20-02-2004 à 18:11:23
oui c'est le même utilisateur
j'ai essayé de donner tous les droits (777) au fichier, c'est pareil
qu'est ce que t'appelle scp, c'est un firewal?
par contre samba n'est pas inclu dns knoppix!
Marsh Posté le 20-02-2004 à 19:03:26
scp est cp mais avec ssh
pour vérifier si tu as un firwall et des règles ( pour iptables ) :
> /sbin/iptables -L
ton xp est bien conf ? ( passerelle, ip, dns, etc ... )
Marsh Posté le 20-02-2004 à 19:33:55
voici le résultat de /sbin/iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
mon xp est bien configuré
passerelle: ok
ip: ok
dns: ok
firewall : désactivé
Marsh Posté le 20-02-2004 à 19:36:58
ils peuvent se pinguer en eux ?
Marsh Posté le 21-02-2004 à 09:58:22
excuse moi mais je ping comment?
à partir de xp ping Chain INPUT ?
ou alors ping adresse IP
le ping adresse IP marche
Marsh Posté le 21-02-2004 à 10:53:45
je pense qu'il y a smb.conf à configurer, mais là je suis un peu perdu!
le voici
; /etc/samba/smb.conf
;
; Sample configuration file for the Samba suite for Debian GNU/Linux
;
; Please see the manual page for smb.conf for detailed description of
; every parameter.
;
[global]
# Do something sensible when Samba crashes: mail the admin a backtrace
panic action = /usr/share/samba/panic-action %d
printing = bsd
printcap name = /etc/printcap
load printers = yes
guest account = nobody
invalid users = root
; "security = user" is always a good idea. This will require a Unix account
; in this server for every user accessing the server.
security = user
; Change this for the workgroup your Samba server will part of
workgroup = WORKGROUP
server string = %h server (Samba %v)
; If you want Samba to log though syslog only then set the following
; parameter to 'yes'. Please note that logging through syslog in
; Samba is still experimental.
syslog only = no
; We want Samba to log a minimum amount of information to syslog. Everything
; should go to /var/log/{smb,nmb} instead. If you want to log through
; syslog you should set the following parameter to something higher.
syslog = 0;
; This socket options really speed up Samba under Linux, according to my
; own tests.
socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=4096 SO_RCVBUF=4096
; Passwords are encrypted by default. This way the latest Windows 95 and NT
; clients can connect to the Samba server with no problems.
encrypt passwords = true
passdb backend = smbpasswd guest
; It's always a good idea to use a WINS server. If you want this server
; to be the WINS server for your network change the following parameter
; to "yes". Otherwise leave it as "no" and specify your WINS server
; below (note: only one Samba server can be the WINS server).
; Read BROWSING.txt for more details.
wins support = no
; If this server is not the WINS server then specify who is it and uncomment
; next line.
; wins server = 172.16.0.10
# If we receive WINS server info from DHCP, override the options above.
include = /etc/samba/dhcp.conf
; Please read BROWSING.txt and set the next four parameters according
; to your network setup. There is no valid default so they are commented
; out.
; os level = 0
; domain master = no
; local master = no
; preferred master = no
; What naming service and in what order should we use to resolve host names
; to IP addresses
name resolve order = lmhosts host wins bcast
; This will prevent nmbd to search for NetBIOS names through DNS.
dns proxy = no
; Name mangling options
preserve case = yes
short preserve case = yes
; This boolean parameter controlls whether Samba attempts to sync. the Unix
; password with the SMB password when the encrypted SMB password in the
; /etc/samba/smbpasswd file is changed.
unix password sync = false
; For Unix password sync. to work on a Debian GNU/Linux system, the following
; parameters must be set (thanks to Augustin Luton
; <aluton@hybrigenics.fr> for sending the correct chat script for
; the passwd program in Debian Potato).
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .
; The following parameter is useful only if you have the linpopup package
; installed. The samba maintainer and the linpopup maintainer are
; working to ease installation and configuration of linpopup and samba.
; message command = /bin/sh -c '/usr/bin/linpopup "%f" "%m" %s; rm %s' &
; The default maximum log file size is 5 MBytes. That's too big so this
; next parameter sets it to 1 MByte. Currently, Samba rotates log
; files (/var/log/{smb,nmb} in Debian) when these files reach 1000 KBytes.
; A better solution would be to have Samba rotate the log file upon
; reception of a signal, but for now on, we have to live with this.
max log size = 1000
obey pam restrictions = yes
; Some defaults for winbind (make sure you're not using the ranges
; for something else.)
; winbind uid = 10000-20000
; winbind gid = 10000-20000
; template shell = /bin/bash
; ISOLATIN1 with euro sign
unix charset = iso-8859-15
display charset = iso-8859-15
dos charset = 850
[homes]
comment = Home Directories
browseable = no
; By default, the home directories are exported read only. Change next
; parameter to "no" if you want to be able to write to them.
read only = yes
; File creation mask is set to 0700 for security reasons. If you want to
; create files with group=rw permissions, set next parameter to 0775.
create mask = 0700
; Directory creation mask is set to 0700 for security reasons. If you want to
; create dirs. with group=rw permissions, set next parameter to 0775.
directory mask = 0700
[printers]
comment = All Printers
browseable = no
path = /tmp
printable = yes
public = no
writable = no
create mode = 0700
; A sample share for sharing your CD-ROM with others.
;[cdrom]
; comment = Samba server's CD-ROM
; writable = no
; locking = no
; path = /cdrom
; public = yes
;
; The next two parameters show how to auto-mount a CD-ROM when the
; cdrom share is accesed. For this to work /etc/fstab must contain
; an entry like this:
;
; /dev/scd0 /cdrom iso9660 defaults,noauto,ro,user 0 0
;
; The CD-ROM gets unmounted automatically after the connection to the
;
; If you don't want to use auto-mounting/unmounting make sure the CD
; is mounted on /cdrom
;
; preexec = /bin/mount /cdrom
; postexec = /bin/umount /cdrom
Marsh Posté le 21-02-2004 à 11:15:05
Citation : |
Faut lire un peu
Marsh Posté le 22-02-2004 à 00:39:16
en fait il faudrait que je change juste les permissions au niveau du dossier à 775 ?
le repertoire qui m'interesse est /home/gock/essai
donc je met la permission à home à 775
je suis connécté sur le réseau à partir de voisinage réseau avec un nom utilisateur gock, est ce que au niveau de l'utilisateur connecté il faut changer certains éléments?
Marsh Posté le 22-02-2004 à 11:01:53
ouai,
voici ce que j'ai fait:
je me suis mis en root
j'ai donné le droit chmod 775 à home
j'ai testé et je n'arrive pas à transferer mes fichiers
ce que je comprends pas c'est bien que ça marche pas mais c'est cette création de mask=700
de plus est ce que de part et d'autre y a peut être une histoire de droit utilisateur à partir de windows?
quand je suis sous voisinage réseau je double clique sur knoppix et je rentre mon nom utilisateur: gock et mon mot de passe, là je suis comme un utilisateur vers knoppix mais pas administrateur, peut être ceci empêche le transfert!
d'après toi si je crée un user sur knoppix est ce que je peux lui donner des droits?
Marsh Posté le 22-02-2004 à 11:44:52
le repertoire que je veux utiliser pour transferer mes fichiers à partir de windows est
/home/gock/essais
voici ce que me donne ls -la
drwxrwxr-x 4 gock gock 4096 2004-02-22 20:30 essais
Marsh Posté le 22-02-2004 à 13:33:13
bon alors la traductionje suis pas doué en Anglais)
[... ] [ commentaire de maisons ] = répertoires locaux browseable = non;
Par défaut, les répertoires locaux sont exportés ont lu seulement. Changez après; paramètre à "pas" si vous voulez pouvoir leur écrire. lu seulement = oui; Le masque de création de dossier est placé à 0700 pour des raisons de sécurité. Si vous voulez à; créez les dossiers avec des permissions de group=rw, placez le prochain paramètre à 0775. créez le masque = 0700; Le masque de création d'annuaire est placé à 0700 pour des raisons de sécurité. Si vous voulez à; créez dirs. avec des permissions de group=rw, placez le prochain paramètre à 0775. masque d'annuaire = 0700 [... ]
ok les répertoires je peux uniquement les exporter et les lire mais pas ecrire.
il est dis:
Si vous voulez à; créez les dossiers avec des permissions de group=rw, placez le prochain paramètre à 0775. créez le masque
= 0700
le répertoire gock je l'ai mis des droits à 775, et c'est toujours pareil!
si je me trompe aiguillez moi, car je tourne en rond
Marsh Posté le 22-02-2004 à 13:49:21
gock a écrit : bon alors la traductionje suis pas doué en Anglais) |
Bah 'lecture seule' faut mettre 'non' (c'est ce que disais mon premier post au-dessus, mais bon tu dois avoir le vieux système de citation, donc t'as pas du voir la partie que j'ai mise en gras)
Sinon les droits laisse-les a 0700 c'est tres bien
Marsh Posté le 24-02-2004 à 18:46:40
ok ça marche, merci
bon une question sécurité, si je peux écrire, une source extérieure (un pirate du net) peux également écrire sur mon disque?
corrigez moi si je suis dans l'erreur
Marsh Posté le 19-02-2004 à 21:41:35
bonjour,
je possède un réseau de 2 postes
serveur : Knoppix
client: xp
je voudrais transferer des fichiers de xp à knoppix, donc je me logue ds voisinage réseau sur le serveur, et je choisi de copier des fichiers sur le serveur en copiant et coller, seulement il m'affiche un accès refusé!
comment faire?