LinuxParty
En este artículo, aprenderá acerca de estos conceptos:
- Configurar el acceso desde y hacia un servidor Samba en el nivel de cortafuegos
- Solucionar problemas del cortafuegos con el servidor de Samba
- Lee también nuestro artículo sobre la configuración más reciente y extenso: Cómo configurar un servidor Samba en Linux
Para obtener el máximo resultado, usted debería tener un conocimiento avanzado acerca de Linux y un sistema de trabajo Linux en el que se pueden practicar los comandos incluidos en este artículo. Además, usted debe tener acceso a un entorno Windows para que pueda utilizar y probar la configuración de seguridad.
Si tienes experiencia con Directorio Activo de Windows y autenticación en sistemas GNU/Linux esta entrada puede resultarte interesante, pero no está pensada para gente que está empezando con estos temas porque se dan por sabidos conceptos de Kerberos, LDAP, nss y PAM.
Esta entrada tiene dos objetivos, el principal es utilizar un Directorio Activo montado sobre un equipo con Windows 2008R2 como mecanismo de autenticación válido para usuarios de un equipo GNU/Linux, pero la forma de hacerlo será paso a paso y sin utilizar Samba; quizás no sea la forma más sencilla de hacerlo, pero sí la que cumple mejor con el segundo objetivo que no es otro que comprender de forma precisa todos los componentes implicados. La parte de la centralización de las cuentas de usuario, bien por el protocolo CIFS (SMB), bien por NFS se deja para una entrada posterior.
Como equipo cliente se utilizará Debian Squeeze y como ya se ha mencionado como servidor se utilizará Windows Server 2008R2, es importante tener en cuenta la versión de Windows server porque el esquema LDAP para UNIX de que se incluye cada versión de Windows Server es diferente, por lo que aquí se explica no sirve para versiones anteriores de Windows Server.
Como hemos estado de vacaciones de Semana Santa, hemos preparado algunos buenos artículos, que sinceramente esperamos os gusten en el día de hoy.
Lea el artículo actualizado: (Un cliente Samba Web, en un servidor Web para todos los ordenadores de una LAN)
Todos sabemos que las interfaces web serán el futuro, las aplicaciones web tendrán tanta importancia como las aplicaciones de escritorio, así que este cliente de Samba parece de lo más interesante. smbwebclient.php es un sencillo script PHP que permite a los usuarios acceder a redes de Windows desde un navegador de Web (usando herramientas de Samba). Lee también nuestro artículo sobre la configuración más reciente y extenso: Cómo configurar un servidor Samba en Linux
Introducción.
Todo lo que aquí se cuenta se ha probado en una Madrake 9.0 con SAMBA ver.-2.2.6pre2 y se basa en el libro “Usando Samba” (http://lucas.hispalinux.es/Manuales-LuCAS/USANDO- SAMBA/), en varios mensajes de listas de correo pescados al vuelo con las redes de google y en el samba-ltr.pdf (http://www.ibm.com/servers/esdd/tutorials/samba/samba-ltr.pdf)
Lee también nuestro artículo sobre la configuración más reciente y extenso: Cómo configurar un servidor Samba en Linux
Realmente lo único que he hecho es probar lo que se contaba en estos documentos, y luego hacer un resumen lo mas claro y sencillo posible. Con lo que aquí se cuenta conseguí que SAMBA validase la entrada en un dominio windows de máquinas XP y w98, que son las que dispone mi oficina, se supone que las otras versiones (95, ME, NT, 2000) no tengan mayor problema en acceder, pero no lo he probado y no puedo asegurarlo…
Para esta entrega vamos a cubrir los pasos necesarios para poder unir el equipo al dominio y hacer pruebas de inicio de sesión (login) con varios usuarios.
1 – Lo primero que haremos será instalar SAMBA, LDAP, WINBIND, KERBEROS y PAM.
El comando que sigue lo hace todo de un solo tirón:
apt-get install krb5-user krb5-admin-server krb5-auth-dialog
apt-get install krb5-clients krb5-config krb5-kdc-ldap krb5-pkinit krb5-rsh-server
apt-get install winbind samba samba-common samba-common-bin smbclient smbfs
Si tienes Fedora, utiliza yum install nombre-del-paquete, si quieres buscarlo
yum search nombre-paquete, para instalarlo por su nombre.
Para buscar en Debian/Ubuntu... apt-cache search nombre-del-paquete.
En este tutorial se explica la instalación de un servidor de archivos Samba en Ubuntu 10.10 y cómo configurarlo para compartir archivos a través del protocolo SMB, así como la forma de agregar usuarios. Samba está configurado como un servidor independiente, no como un controlador de dominio. En la configuración resultante, cada usuario tiene su propio directorio principal de acceso a través del protocolo SMB y todos los usuarios tienen un directorio compartido con acceso lectura y escrutura.
Lee también nuestro artículo sobre la configuración más reciente y extenso: Cómo configurar un servidor Samba en Linux
Vía Slashdot, leo que recientemente, un grupo de desarrolladores de Samba 4 ha estado en Redmond, trabajando con un equipo de Microsoft en la interoperabilidad con Active Directory. El resultado es que Windows Server podrá unirse, confiar y replicar un ActiveDirectory basado en Samba utilizando los protocolos nativos de Microsoft. Nuevas y buenas noticias para unos de los proyectos libres más veteranos de los sistemas Linux, Samba, que comenzó su andadura allá por el 1992
URL: http://es.wikipedia.org/wiki/LDAP
SMB (acrónimo de Server
Message Block) Protocolo de red que
permite compartir archivos e impresoras
(entre otras cosas) entre nodos de una red. Es utilizado principalmente
en ordenadores con Microsoft Windows.
SMB fue originalmente inventado por IBM,
pero la versión más común hoy en
día es la modificada ampliamente por Microsoft.
Microsoft renombró SMB a Common Internet File
System (CIFS) en 1998 y añadió
más características, que incluyen soporte para enlaces simbólicos,
enlaces duros (hard
links), y mayores tamaños de archivo.
URL:
http://es.wikipedia.org/wiki/SMB
-
Seguridad
- El firewall IPFire para Linux obtiene soporte para criptografía post-cuántica en túneles IPsec
- China presenta un potente cortador de cables de aguas profundas que podría restablecer el orden mundial
- ¿Qué piensan los desarrolladores del kernel de Linux sobre Rust?
- Cómo crear puntos de restauración del sistema en Linux con Timeshift y por qué debería hacerlo
- El Sistema de Detección de Intrusos: Snort. ( Windows y Linux )
- Snort para Windows, detección de Intrusos y seguridad.
- Drones, vigilancia y reconocimiento facial: una startup llamada 'Sauron' presenta un sistema de seguridad para el hogar de estilo militar
- Conexión Segura NFS en Linux, Tunelizar NFS sobre SSH y Configuración de NFS sobre SSH para Mayor Seguridad
- ¿Olvidó su contraseña? Cinco razones por las que necesita un administrador de contraseñas
- Cómo limitar las conexiones SSH (puerto TCP 22) con ufw en Ubuntu Linux
- Utilizar ssh sin contraseña con ssh-keygen y ssh-copy-id
- Millones de teléfonos móviles podrían ser vulnerables a la vigilancia del gobierno chino
- Cómo limitar las conexiones SSH a la red local en Linux
- Los televisores inteligentes son como un «caballo de Troya digital» en los hogares
- Detección de Intrusiones con las herramientas: BASE y Snort.