Portaal Portaal Pingviini veeb foorumi pealeht
  Viki  |  IRC  |  Otsing  |  Küsimused ja vastused  |  Profiil  |  Privaatsõnumite vaatamiseks logi sisse  | Logi sisse või Registreeru
<empty>
Vaata järgmist teemat
Vaata eelmist teemat

Postita uus teemaVasta teemale
Autor Sõnum
janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 30.03.2012, 15:12  postituse pealkiri:  samba  

Tere, mure selles, et pole kaua aega enda samba logisid vaadanud, aga nüüd tegin seda. Nimelt neid seal väga palju kujul log.IPaadress. Logi failid ise on tühjad.
Milles võib olla probleem ?

Tänud.


obundra
Vana Pingviin
Vana Pingviin


Vanus: 49
Liitunud: 04.08.2005
Postitused: 1213
Asukoht: 127.0.0.1
Distributsioon: RHEL, Solaris, Debian, Gentoo
estonia.gif
postituspostitatud: 30.03.2012, 17:55  postituse pealkiri:  (teema puudub)  

Vaata kas nmbd ja smbd logides pole miskit üles tähendatud, samba konfis vaata "log level" üle.Süsteemi logides võib ka infot leiduda.Ja "testparm" peaks ka pahandama kui miskit valesti on.

_________________
IT teenused

janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 31.03.2012, 11:55  postituse pealkiri:  (teema puudub)  

auth logis ka kahtlased read:

Mar 31 01:33:31 addit saslauthd[1260]: DEBUG: auth_pam: pam_authenticate failed: User not known to the underlying authentication module
Mar 31 01:33:31 addit saslauthd[1260]: do_auth : auth failure: [user=webmaster] [service=smtp] [realm=] [mech=pam] [reason=PAM auth error]


obundra
Vana Pingviin
Vana Pingviin


Vanus: 49
Liitunud: 04.08.2005
Postitused: 1213
Asukoht: 127.0.0.1
Distributsioon: RHEL, Solaris, Debian, Gentoo
estonia.gif
postituspostitatud: 01.04.2012, 02:20  postituse pealkiri:  (teema puudub)  

Need teated mailinduse kohta ju, ilmselt mingi skript skännib võrku ja üritab opnrelayd leida.

_________________
IT teenused

janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 02.04.2012, 08:15  postituse pealkiri:  (teema puudub)  

hmm otsisin samba confist log_levelit kui sellist asja, aga seal pole seda...
smbd ja nmbd logid täiesti tühjad...
ühest logist lugesin välja need read...
[2012/04/02 09:55:33, 0] lib/util_sock.c:539(read_fd_with_timeout)
[2012/04/02 09:55:33, 0] lib/util_sock.c:1498(get_peer_addr_internal)
getpeername failed. Error was Transport endpoint is not connected
read_fd_with_timeout: client 0.0.0.0 read error = Connection reset by peer.


obundra
Vana Pingviin
Vana Pingviin


Vanus: 49
Liitunud: 04.08.2005
Postitused: 1213
Asukoht: 127.0.0.1
Distributsioon: RHEL, Solaris, Debian, Gentoo
estonia.gif
postituspostitatud: 02.04.2012, 11:57  postituse pealkiri:  (teema puudub)  

Selle puuduva "log level" rea võid ju ise sinna konfi juurde kirjutada.Kas muidu Samba töötab normaalselt ja kliendid saavad sharedele ligi?Kas Samba server on ka DC või autendib kasutajaid ldapi vastu?
Neid "Connection reset by peer" erroreid tuleb ka sellest, et Win2000/XP/2003 masinad, millel on " NetBIOS over TCP/IP" lubatud, pöörduvad iga transaktsiooni algul porti 139 ja 445 ning kui vastab ka 445, siis kasutatakse seda porti ja 139 pordist visatakse ühendus maha ning seepeale kirjutataksegi logisse vastav rida.Kui NetBIOSi ei kasutata, käib ühendus ainult üle pordi 445.Praegusel ajal peakski saama hakkama ainult 445 porti kasutades, kui just võrgus pole Win98 ja muid selliseid "vana aja" masinaid.Või kui Samba server on DC, siis vist oli ka vaja porti 139.Konfis võid kirjeldada pordid kas ükshaaval, või siis tähtsuse järjekorras.
Kood:
smb ports = 445
smb ports = 445 139

Win7 masinatel oli ka mingi aeg Sambaga ühenduse hoidmise probleem, just domeeni logimisel, pidevalt visati ühendus maha.Siis olid ka logid erroreid täis, aga see probleem vist lahendati mingi Samba versiooniga ära või tuli ka Win7 registris miskit muuta.

_________________
IT teenused

janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 02.04.2012, 14:42  postituse pealkiri:  (teema puudub)  

See tegelikult mu enda koduserveri mure.
Ma ei kasuta väga tihti samba sharet. Kuid vahest tuleb ette. Võrgus on ainult 2-3 masinat. win 7 ja win xp.


obundra
Vana Pingviin
Vana Pingviin


Vanus: 49
Liitunud: 04.08.2005
Postitused: 1213
Asukoht: 127.0.0.1
Distributsioon: RHEL, Solaris, Debian, Gentoo
estonia.gif
postituspostitatud: 03.04.2012, 00:22  postituse pealkiri:  (teema puudub)  

Aga kas neil esimeses postis mainitud logidel on küljes su sisevõrgus olevate masinate ip aadressid või mitte?Kui välisvõrgu omad, siis on tulemüür auklik nagu päälinna tänavad.

_________________
IT teenused

janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 03.04.2012, 08:08  postituse pealkiri:  (teema puudub)  

need on jumal teab kellel IP aadressid. Täiesti võõrad. Ja hetkeseisuga st siis ühe päevaga on neid umbes tekkinud juba 150 tuuri.
UFW on mul hetkel inactive.


obundra
Vana Pingviin
Vana Pingviin


Vanus: 49
Liitunud: 04.08.2005
Postitused: 1213
Asukoht: 127.0.0.1
Distributsioon: RHEL, Solaris, Debian, Gentoo
estonia.gif
postituspostitatud: 03.04.2012, 18:42  postituse pealkiri:  (teema puudub)  

Siis on need logid pordiskännerite tekitatud.

_________________
IT teenused

janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 03.04.2012, 19:33  postituse pealkiri:  (teema puudub)  

hmm..kas see on ohtlik süsteemile ?
Ja kuidas sellest lahti saaks ?


obundra
Vana Pingviin
Vana Pingviin


Vanus: 49
Liitunud: 04.08.2005
Postitused: 1213
Asukoht: 127.0.0.1
Distributsioon: RHEL, Solaris, Debian, Gentoo
estonia.gif
postituspostitatud: 04.04.2012, 11:52  postituse pealkiri:  (teema puudub)  

Ohtlik muidugi, pole eriti mõistlik jooksutada Sambat avalikku võrku, süsteemi ülevõtmist või muud moodi pahandust tekitada võimaldavaid auke ikka aegajalt leitakse.Kasuta läbimõeldud reeglitega tulemüüri, kus väljastpoolt on lubatud pöördumised ainult teenustele mida väljapoole serveerid(veeb, ssh vms).

_________________
IT teenused

janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 04.04.2012, 13:12  postituse pealkiri:  (teema puudub)  

Aktiveerisin ufw, lubatud on ainult hädavajalikud pordid ja ikka sama jama käib edasi..
Ehk oleks abi samba portide muutmisest või ma ei oska enam midagi ette võtta ?


obundra
Vana Pingviin
Vana Pingviin


Vanus: 49
Liitunud: 04.08.2005
Postitused: 1213
Asukoht: 127.0.0.1
Distributsioon: RHEL, Solaris, Debian, Gentoo
estonia.gif
postituspostitatud: 11.04.2012, 17:34  postituse pealkiri:  (teema puudub)  

Ma ei tea mida see ufw endast täpsemalt kujutab ja kuidas seadistatav on.Ise kasutan müürimiseks lihtsat iptablesi reeglitega shelli skripti.
Samba kasutab selliseid porte:
UDP/137
UDP/138
TCP/139
TCP/445
Lisa tulemüüri reeglitesse, et ühendused nendele välisel liidesel dropitakse.

_________________
IT teenused

janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 13.04.2012, 14:38  postituse pealkiri:  (teema puudub)  

hmm kuidas seda täpselt teha ?
UDP ongi väline ?


obundra
Vana Pingviin
Vana Pingviin


Vanus: 49
Liitunud: 04.08.2005
Postitused: 1213
Asukoht: 127.0.0.1
Distributsioon: RHEL, Solaris, Debian, Gentoo
estonia.gif
postituspostitatud: 13.04.2012, 15:49  postituse pealkiri:  (teema puudub)  

No võta oma ufw manuula ette ja sealt uuri mis ja kuidas.
https://help.ubuntu.com/community/UFW

_________________
IT teenused

janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 15.04.2012, 13:02  postituse pealkiri:  (teema puudub)  

tee kuidas tahad, aga ikkagi kui kõik samba pordid blokitud, siis saab alles logidest lahti.


obundra
Vana Pingviin
Vana Pingviin


Vanus: 49
Liitunud: 04.08.2005
Postitused: 1213
Asukoht: 127.0.0.1
Distributsioon: RHEL, Solaris, Debian, Gentoo
estonia.gif
postituspostitatud: 16.04.2012, 10:39  postituse pealkiri:  (teema puudub)  

Jah, kõik välisvõrgust Samba pihta tulevad päringud.

_________________
IT teenused

janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 16.04.2012, 10:51  postituse pealkiri:  (teema puudub)  

aga väliselt nad saavad ikka ligi mul serverile..ssh kaudu..st siis seda et saab automaatselt sambale ka ligi ?

Oskab keegi veel mingit lahendust pakkuda ?
Ni kui samba portdi luban hakkavad suvalised IP logid tekkima ja see ei meeldi mulle.
Praegu olen lihtsalt samba pordid ära keelanud ufw-s ja sambat kasutada ei saa.


obundra
Vana Pingviin
Vana Pingviin


Vanus: 49
Liitunud: 04.08.2005
Postitused: 1213
Asukoht: 127.0.0.1
Distributsioon: RHEL, Solaris, Debian, Gentoo
estonia.gif
postituspostitatud: 30.04.2012, 11:50  postituse pealkiri:  (teema puudub)  

Kui ssh port väljapoole lahti, siis selle pordi kaudu ikka ainult ssh-le saab ligi, mitte sambale.
Sa pead samba portidele liikluse keelama välisvõrgu aadressitelt, sisevõrgu, näiteks 192.168.0.0/16 või misiganes ta sul on, aadressitele jäta lahti, nii lihtne ongi.Kui samba elab välismaailmaga suhtlevas ruuteri-tulemüüriga samas masinas, millel mitu võrgukaarti, siis kasuta konfis "interfaces" optionit ja pane samba kuulama ainult sisevõrgu liidest.

_________________
IT teenused

Näita (aja järgi):      
Postita uus teemaVasta teemale


Vaata järgmist teemat
Vaata eelmist teemat
Powered by phpBB2 Plus based on phpBB © 2001/7 phpBB Group