Samba ===== ## see: net - Tool for administration of Samba and remote CIFS servers ## see also gvfs ## see !_net_usershare.txt ## Persönliche Freigaben werden im Ordner /var/lib/samba/usershares ## ! Der Dateisystem Typ "smbfs" sollte heute nicht verwendet werden. Das VFS "smbfs" wird nicht mehr gewartet. * install packages: samba, samba-common, smbclient, smbfs samba v 3.n ------------- to avoid complications create public DIR in root, chmod 775, owner jack, group plugdev ------------- URL: smb://r22a === smbclient ========= " " --help smbclient -L //pc17 -U anton " " -N -L [] # zeigt freigegebene DIRs, -N verhindert Passwort-Abfrage smbclient -N -L 192.168.1.36 -U gerd smbclient //bambi/fred smbclient //192.168.1.5/fred -U john # commandline like FTP smbclient -N -L 169.254.7.7 -U john ??? " " -I ??? smbstatus # zeigt Status + aktuelle Verbindungen an ========= smb.conf ======== conf. for server, nach jd. Aend. server neu starten: restart samba server: /etc/init.d/samba restart or: initctl restart smbd (initctl restart nmbd) service samba restart testparm ======== vor server-Neustart, smb.conf + smbpasswd testen durch Aufruf von testparm smbpasswd ========= smbpasswd -a peter # richtet peter ein smbpasswd peter # aendert Passwd von peter (peter muss im localen System existieren !) smbpasswd: stellt Paßwort ein in /etc/samba/smbpasswd, (smb.conf: passdb backend = smbpasswd) tdbsam: pdbedit stellt Paßwort ein in /var/lib/samba (smb.conf: passdb backend = tdbsam) Um mit TDB-Dateien zu arbeiten, gibt es das Paket tdb-tools. Darin befinden sich Tools zum bearbeiten und analüsieren von TDB-Dateien. pdbedit -L [-v] alle user listen, die in tbd eingetragen sind (list [verbosly]) pdbedit --domain RASPI-VDR-5 jack domain von jack ändern mount (smbfs) ===== mount -t smbfs -o username=Bob,password=xxx,rw //mt10/Bob /mnt/mt10” (wie mit mount Datei-System einbinden) !!! ^ | mt10 = netbios name, nicht Rechner-Name !!! ^ | Bob = Freigabe-Name, nicht DIR-Name mount (cifs) ===== mount //mt10/Bob /mnt/mt10 -t cifs -o username=Bob,password=xxx,rw (wie mit mount Datei-System einbinden) mount -t cifs -o username=sss,password=ddd,rw //fritz-nas/fritz.nas/ /media/Fritz-NAS smbmount ======== smbmount //192.168.178.201/Bob /media/pc17 -o username=anton,password=xxx,rw pdbedit ======= pdbedit -L -v # list users nmblookup ======== nmblookup pc29 shows URL of pc29 if wrong IP: remove listing in router-1: Status / Device List smbtree (pkg smbclient) ==== smbtree (shows all shared DIRs) findsmb (pkg smbclient) ======== findsmb (finds SAMBA server) ??? firefox ==== smb://172.23.56.38 service ==== service smb status service nmb status oder systemctl restart smbd systemctl restart nmbd smbtar # bkup smb.mount smb-browse.mount Links: ==== http://gertranssmb3.berlios.de/Samba-HOWTO-Sammlung.pdf net service net lookup bt10 net usershare list | info | add | delete ( nicht empfehlenswert ) net status shares initctl restart nmbd initctl restart smbd gvfs ==== gvfsd-smb gvfsd-smb-browse gvfsd-smb.convert ------------------------------------------------ * configuration of samba server in /etc/samba/smb.conf: to change in original smb.conf SicherheitsVerfahren ==================== [global] 1. workgroup = SOL security = share jedes DIR/Printer erhaelt eig. Passwd (auch ohne mgl.) nur mgl., wenn gleiche workgroup 2. workgroup = SOL security = user | security = @users auf beiden Rechnern mit gleichem Namen + Passwd anmelden nur mgl., wenn gleiche workgroup Authentication encrypt passwords = true (wenn Windows-clients, (w95 allerdings kann das nicht!)) ; passdb backend = tbdsam (nur fuer groessere Netzwerke) passdb backend = smbpasswd ; obey pam restrictions = yes ; guest account = nobody invalid users = root domain master = auto unix charset = iso8859-15 # Dateinamen mit Zeichen, die in ds. charset nicht enthalten sind, können nicht mehr korrekt gespeichert werden; default: UTF8, s. Kofler 7.Aufl. S. 1166 !!! DIR-Freigabe ============ !!! DIRs muessen entsprechende Rechte haben !!! e.g. wenn DIR mask == 770 muss "valid users" gesetzt sein (es erfolgt dann Passwort-Anfrage), sonst kein Zugriff mgl. !!! Oder aber DIRs o+rx und files o+r ! bei guest = ok Scripts zum Anpassen der DIRs oder files (hier bei samba): find-dir-chng-mode-own │ find-files-chng-mode-own !!! Name nur max. 12 Zeichen: e.g. [Freigabe-Nam] sonst evtl. keine Feigabe [123456789012] err-message: Einhängen des Ortes nicht möglich Einhängen der Windows-Freigabe fehlgeschlagen: keine Berechtigung anschließend "service samba restart" nicht vergessen available = no # verhindert Freigabe 1. share [public] path = /data/public guest ok = yes guest only = yes 2. user [Eigene Bilder] ; available = no ; public = no comment = /media/sda5 must be mounted valid users = @users path = /media/sda5/Eigene Bilder ; read only = no writable = yes browsable = yes create mask = 0750 directory mask = 0750 guest ok = no ports needed opened in firewall ============================= 445:tcp 139:tcp 138:udp 137:udp Links: www.linux-praxis.de -------------------------------------------------------------------------- sudo mount -t cifs -o user=Jack,password=meins,rw,vers=1.0 //192.168.178.1/FRITZ.NAS/WD-Elements25A1-01 ----- # smbclient -L //fritz-nas/ -U John Enter John's password: Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.0.37] Sharename Type Comment --------- ---- ------- FRITZ.NAS Disk IPC$ IPC IPC Service (FRITZ!Box) Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.0.37] Server Comment --------- ------- FRITZ-NAS FRITZ!Box I5B Samba 4.2.14-Debian RASPI-VDR-5 raspi-vdr-5 server Workgroup Master --------- ------- WORKGROUP FRITZ-NAS ----------------------------------------------