Bonjour
Je souhaiterai cacher mon serveur samba dans le Voisinage réseau des clients windows. Pour les partages aucuns problème avec l'option:
browseable = No
mais je n'ai aucune idée pour cacher la machine :(
Si quelqu'un a 1 réponse
Merci : )
# avec iptables
Posté par Zippo Potamme (site web personnel) . Évalué à 1.
# Heu...
Posté par Ju. . Évalué à 2.
Le mettre dans un groupe qui n'est pas le groupe de travail de tes win (si tu n'es pas sur un domaine)
Le faire ecouter sur sur 127.0.0.1 uniquement via le parametre interfaces ?
[^] # Re: Heu...
Posté par miky57 . Évalué à 1.
[^] # Re: Heu...
Posté par Krunch (site web personnel) . Évalué à 2.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Heu...
Posté par Pat Le Nain . Évalué à 1.
Peut-être mais il deviendrait du coup inaccessible aux scripts, ce qui n'est pas le but recherché. A priori ce qu'il demande me parait impossible à réaliser (mais je ne suis pas un expert)
[^] # Re: Heu...
Posté par Krunch (site web personnel) . Évalué à 2.
Je serais quand même intéressé de savoir si ça marche ou pas.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Heu...
Posté par miky57 . Évalué à 1.
Merci pour votre aide.
[^] # Re: Heu...
Posté par Olivier (site web personnel) . Évalué à 1.
iptables -A INPUT -d 192.168.0.255 -j DROP
iptables -A OUTPUT -d 192.168.0.255 -j DROP
Si tu veux être moins restrictif, tu peux en plus filtrer les paquets de broadcast suivant leurs ports (utiliser "ethereal" afin de rechercher la bonne combinaison de ports TCP/UDP en 135, 137 et 139) :
iptables -A INPUT -d 192.168.0.255 -p tcp --dport xxx -j DROP
iptables -A OUTPUT -d 192.168.0.255 -p udp --dport xxx -j DROP
<pub gratuite>
Et si la configuration de Netfilter te paraît être un calvaire, tu peux lire ceci : http://olivieraj.free.fr/fr/linux/information/firewall/(...)
</pub gratuite>
Par contre, l'inconveniant d'utiliser "iptables" pour filtrer Samba, c'est que ton /var/log/messages va se retrouver emcombré de messages d'erreur de smb/nmd, qui vont raler qu'ils ne peuvent pas communiquer avec l'exterieur...
[^] # Re: Heu...
Posté par -=[ silmaril ]=- (site web personnel) . Évalué à 2.
Quoique j'ai un serveur samba qui me fait l'inverse, il est invisible la plupart du temps mais je peut l'utiliser en partage et meme avec son nom NetBIOS, alors ....
# Pour cacher ton serveur ?
Posté par ploum (site web personnel, Mastodon) . Évalué à 3.
Personne n'ira le chercher là, je suis sur qu'il y sera bien caché.
Mes livres CC By-SA : https://ploum.net/livres.html
[^] # Re: Pour cacher ton serveur ?
Posté par Krunch (site web personnel) . Évalué à 2.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.