Partage sécurisé Debian visible Windows

Résolu/Fermé
yoyo29000 Messages postés 7 Date d'inscription jeudi 5 janvier 2012 Statut Membre Dernière intervention 11 janvier 2012 - 6 janv. 2012 à 11:45
yoyo29000 Messages postés 7 Date d'inscription jeudi 5 janvier 2012 Statut Membre Dernière intervention 11 janvier 2012 - 11 janv. 2012 à 09:54
Bonjour,

Voilà, je dois créer un partage sur un Debian Squeeze qui soit accessible via Windows.
J'ai installer samba, j'ai paramétré le fichier smb.conf.

Quand ma security était en mode user, on me demandait un mot de passe et un login pour pouvoir accéder à mon partage mais le mote de passe m'était toujour afficher comme incorrect.
Pourtant, le login et le mdp que j'entrais été à la fois sur mon domaine Active Directory et sur mon debian

Je suis donc passé en security = share et maintenant j'accède à mon partage sans problème mais sans mot de passe ni sécurité.

Est-t-il possible d'ajouter un mot de passe share?
ou alors pourquoi n'arrivais-je pas à me connecter en user?

Merci de m'aider

A voir également:

4 réponses

[Dal] Messages postés 6174 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 2 février 2024 1 083
6 janv. 2012 à 13:56
Bonjour

"security = user" est correct.

Le mode de création des users samba dépend du "backend" que tu choisis (option passdb). Si tu as conservé le défaut, tu devrais la commande "smbpasswd"

Tu as un exemple ici :

https://www.cyberciti.biz/faq/adding-a-user-to-a-samba-smb-share/


Dal
0
yoyo29000 Messages postés 7 Date d'inscription jeudi 5 janvier 2012 Statut Membre Dernière intervention 11 janvier 2012
6 janv. 2012 à 16:42
ok merci, je vais essayer et je vai voir si ça marche :)
0
yoyo29000 Messages postés 7 Date d'inscription jeudi 5 janvier 2012 Statut Membre Dernière intervention 11 janvier 2012
Modifié par yoyo29000 le 6/01/2012 à 17:31
A quoi ça sert valid "user = vivek raj joe" ?
0
[Dal] Messages postés 6174 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 2 février 2024 1 083
Modifié par [Dal] le 6/01/2012 à 18:23
Dans l'exemple donné, "valid users = vivek raj joe" (note que c'est "valid users" et pas "user"), sert à restreindre d'usage du share à ces utilisateurs smb et à ceux-là seulement.

Tu peux te passer de cette ligne si tu veux que tous les utilisateurs authentifiés accèdent au share.


Dal
0
non c'est parfait, ça marche merci à toi :)
0
yoyo29000 Messages postés 7 Date d'inscription jeudi 5 janvier 2012 Statut Membre Dernière intervention 11 janvier 2012
9 janv. 2012 à 15:26
par contre je ne peux pas écrire sur le partage pourtant j'ai bien mis writable = yes
0
[Dal] Messages postés 6174 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 2 février 2024 1 083
9 janv. 2012 à 19:42
Salut yoyo29000,

Sur ton système de fichiers Linux, ton share doit disposer de droits d'écriture permettant au(x) user(s) Unix auquel correspond(ent) les users Samba autorisés.

Sinon, l'écriture est de toutes façons impossible.


Dal
0
en gros sur mon partage je ne peux pas copier des dossier?
0
[Dal] Messages postés 6174 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 2 février 2024 1 083
Modifié par [Dal] le 10/01/2012 à 11:51
Si tu n'as pas de droits d'écriture, c'est peut-être que tu n'as pas bien définit tes permissions Unix (c'est une hypothèse, car tu ne me donnes pas d'informations de confirmation).

Disons que :

- sur Linux, tu as : (i) un user unix appelé yoyo29000, (ii) un groupe unix du même nom, et (iii) un user Samba du même nom
- sur Linux tu as un share sur /chemin/vers/repertoire et supposons qu'il soit vide
- sur Linux, tu fais :

cd /chemin/vers 
chown yoyo29000:yoyo29000 repertoire/ 
chmod 0770 repertoire/ 

- à partir de windows tu te connectes sur le partage en tant que yoyo29000
- tu peux écrire dessus

C'est un exemple. Si tu as plusieurs utilisateurs, c'est mieux de créer un groupe unix générique, et de donner des permissions unix d'écriture au groupe sur le répertoire et son contenu.

Tu peux aussi rajouter :

    force create mode = 0660 
    directory mode = 0770 

à ta définition du share Samba dans smb.conf pour que Samba crée les fichiers et répertoires avec des permissions que tu souhaites (relance le service samba après chaque modification de smb.conf).

Si tu n'es pas familier des permissions Unix, tu as ceci sur CCM pour t'éclairer : https://forums.commentcamarche.net/forum/affich-37622037-securite-droits-d-acces-gnu-linux

A toi de jouer :-)


Dal
0