/srv/irclogs.ubuntu.com/2011/11/25/#ubuntu-nl.txt

=== mandje_ is now known as mandje
cbrmanhallo ubuntu leden12:13
cbrmanik heb eeb vraag over samba ik probeer een map in een 2e harde schijf te delen in een net werk12:13
cbrmanik krijg echter de gast toegang niet actief en een foutmelding in de smb.conf file12:15
cbrmanhier krijg ik ook geen toegang om te verwijderen en/of te wijzigen heeft iemand een idee?12:16
szalGuest ok = yes12:17
szalmap to guest = Bad user12:17
szalergens is er ook vast te leggen of die share geschreven kan worden, ik geloof in de share zelf12:17
cbrmanja klopt echter is de gast grijs12:18
szalmaar ik ben er ook lang niet meer geslaagd om guestlogin te krijgen; voor mijn eigen LAN maakt dat niet uit, daar share ik gewoon /home12:18
szalen log in met de credentials van de smbuser12:19
cbrmanik log in als beheer12:20
szalwut?12:20
cbrmanmaar krijg dus geen toegang tot etc/samba/smb.conf12:20
cbrmanja ik kan het bestand wel openen maar niet verwijderen en of wijzigen12:22
cbrmanals ik ook op de map sta die ik wil delen en bij de rechten kijk staat er bij bestandstoegang ook een streepje en als ik dit verander in lezen/schrijven schiet het gelijk weer terug naar het streepje??12:34
cbrmanhoe kan het dat ik geen rechten heb om samba/smb.conf te wijzigen ?13:06
JanCcbrman: wat bedoel je met "geen rechten"?13:17
cbrmanik kan het bestand niet opslaan13:17
JanCals gewone gebruiker niet nee13:17
cbrmaner zitten fouten in (tenminste die melding krijg ik) en het delen werkt niet dus dat klopt waarschijnlijk ook wel13:18
JanChoe probeer je dat aan te passen?13:18
cbrmanin de systeem bestanden map etc/samba/smb.conf open ik met getid en dan probeer ik dit te bewerken13:20
cbrmanalleen kan ik dan de bewerkte file niet opslaan13:20
JanC"getid"?13:20
JanCah, gedit bedoel je13:20
cbrmansorry typ foutje13:20
JanCcbrman: ja, je moet root-rechten hebben daarvoor13:21
Terminator_sudo gedit etc/samba/smb.conf13:21
Terminator_dan moet het wel lukken cbrman ;)13:21
JanCeh13:21
JanCnog een "/" voor die "etc" ook  ;)13:21
Terminator_true13:21
Terminator_had gewoon gekopieerd van hem ;)13:21
JanCen misschien beter gksu gebruiken13:22
Terminator_hmja13:22
Terminator_maar hoeft niet toch?13:22
Terminator_wat is het verschil eigenlijk?13:22
JanChoeft niet, maar beginners vinden het makkelijker, denk ik13:22
JanCen mogelijk is er een klein verschil qua doorgelaten omgevingsvariabelen13:23
JanCmaar dat zou ik eens moeten nakijken  ;)13:23
JanCer is natuurlijk ook nog die uitbreiding voor nautilus13:23
Terminator_ah, ok :)13:24
Terminator_ach, sudo + wat je wilt doen lijkt me meest eenvoudig om te onthouden ::P13:25
cbrmanok ik ben erin en kan wat veranderen13:25
JanCcbrman: let wel op met wat je allemaal verandert zo als root13:25
Terminator_yup13:25
JanCik bedoel ook buiten samba13:25
cbrmannu kijken hoe het komt dat ik ik mijn gasten geen toegang hebben13:25
Terminator_elke wijziging is toegestaan13:25
Terminator_maar kan dus ook alles verpesten..13:26
cbrmankan het zijn dat er in smb.conf in het deel homes guest op yes moet staan?13:26
cbrmanen bij global staat security=share als ik dit weg haal is dan de beveiliging weg zodat het zichtbaar is in de rest van het netwerk13:30
cbrmanhmm gast toegang bij mappen is nog steeds grijs......13:32
JanCsudo restart smbd13:36
JanChelpt dat?13:36
JanCof reload ipv restart13:37
cbrmanhmm het werkt nog niet... kan ik niet het bestand verwijderen samba deinstalleren en na een herstart samba weer opnieuw installeren zodat de rechten voor gast toegang weer hersteld worden13:43
cbrmanals ik op de deelmap sta rechter muisknop en eigenschappen aanklik wil ik daar bestandstoegang wijzigen maar dit gaat telkens terug naar -13:47
cbrmanik ben nu met gadmin-samba bezig dit lijkt de oplossing te gaan worden14:08
=== CasW_ is now known as CasW
PiratelvEnige idee waarom een ubuntu 10.10 een kubuntu 11.04 pc niet ziet via avahi? Zit nu al een uur te prutsen19:50
SomelauwHoi, ik wil iets leren over hoe ik ssh veiliger kan krijgen.19:50
CasWNog veiliger? Hoezo?19:52
SomelauwIn auth.log zie ik staan: sshd[3869]: Failed password for invalid user amanda from XXX.XXX.XX.XX port xxxxx ssh219:52
SomelauwMaar is dat nu iemand die mij probeert te hacken?19:52
PiratelvSomelauw,  Hangt er van af hoe vaak dat in je log staat.19:52
CasWMisschien. Er zijn tal van bots bezig zo veel mogelijk pc's te hacken via een scriptje, dat soort dingen staan ook in de logs van onze NAS.19:53
SomelauwEr staan soortgelijke messages in waarin amanda telkens een andere naam is.19:53
SomelauwVan hetzelfde ipadres.19:53
OerHeksfail2ban is dan een oplossing19:53
SomelauwWel 30x achter elkaar19:54
SomelauwEn daaronder staan dan 2 winbind messages.19:54
SomelauwMaar het is op dit moment niet nodig voor mensen me te ssh-en. Ik kan de service uitschakelen telkens uitschakelen, maar het is misschien beter als het of standaard uitstaat of dat ik zelf kan bepalen welke ipadressen me mogen sshen.19:57
SomelauwWant alhoewel ik een veilig wachtwoord heb, geeft me dit niet bepaald mentale rust dat er een kans van 1 op miljard is dat iemand binnenkomt.19:58
OerHekszorg voor backups.19:59
PiratelvJe kan ook, als je een oplossing als fail2ban niet wil, je ssh server op een andere poort laten draaien. Dit stopt de meeste automatisch bots19:59
CasWAch, de kans op bijvoorbeeld verkeersongelukken is groter.20:00
OerHeksja, dat is ook een goede basis, andere poort, geen admin account20:00
SomelauwOerHeks: Schending van privacy en illegaal gebruik van mijn network vind ik erger dan gegevensverlies.20:18
SomelauwFail2ban lijkt me goed.20:19
OerHeksmee eens.20:19
OerHeksde service local houden, als je het niet persé nodig hebt vanaf buiten..20:20
Somelauwik wil eigenlijk een lijst maken met mensen(ipadressen, hostnames) die er gebruik van mogen maken.20:22
OerHekshost.allow20:23
SomelauwWaar zet ik dat?20:25
SomelauwDie gebruik ik al of moet ik nog ergens expliciet aanzetten dat die dat moet gebruiken?20:28
SomelauwHet bevat een enkele regel sshd: (ipadres)20:29
OerHekshost allow en deny host vind ik niet 123 goede tutorial20:30
OerHekswel dit, sumier > http://ubuntuhowto.org/secure-ssh/20:30
SomelauwOerHeks: Die doet het even niet (Straks weer proberen)20:35
=== RobinJ1995 is now known as RobinJ
OerHeksdeze heb ik ook maar even gebookmarked > http://www.andrewault.net/2010/05/17/securing-an-ubuntu-server/20:37
SomelauwDie ubuntu howto doet het gewoon niet, maar ik kan de tekst wel uit de source lezen (ook al is dat irritant)20:39
OerHekshuh ?20:40
PH-MJSGoeieavond allen!21:09
PH-MJSHeeft er iemand ervaring of zpanel en webmin naast elkaar kunnen draaien op 1 server?21:09
jorisSomelauw ssh mbv sleutels ipv password is ook een aanrader21:10
PiratelvPH-MJS, Ik heb snel gekeken naar Zpanel. Zie geen reden dat het niet zou moeten werken.21:18
PH-MJSOke :D Aangezien in webmin ook de modulen zitten voor proftpd en apache2 dacht ik dat het misschien problemen zou opleveren.21:18
PH-MJSIk ga het eerst wel even testen op een virtuele server ;)21:19
PiratelvDan vast alleen als je deze bestanden aanpast. Maar zolang je niet al te gek doet, valt ook dat mee.21:20
PH-MJSOke :D21:21
PH-MJSPiratelv: Bedankt voor je hulp!21:21
PH-MJSZpanel en webmin draaien nu netjes naast elkaar ;)21:53
OerHeks:-)22:58
OerHekshttp://fullcirclemagazine.org/issue-55/23:11

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!