Pagina 1 di 1
Directory /media sulla rete
Inviato: lunedì 23 gennaio 2017, 22:02
da cucumiao
Salve a tutti ho una rete mista Linux win,il mio pc con kubuntu 16.04. Quando vado a sfogliare la rete c é una cartella tsclient accessibile e modificabile da tutti. Vorrei che questa directory media e il suo contenuto non sia visibile nella rete..
Re: Directory /media sulla rete
Inviato: martedì 24 gennaio 2017, 10:10
da cucumiao
help me please
Re: Directory /media sulla rete
Inviato: martedì 24 gennaio 2017, 10:19
da DoctorStrange
E' poco chiaro.
Volevi forse dire che quella cartella deve essere visibile solo a particolari utenti? Oppure solo a particolari client? Oppure che non sia visibile proprio a nessuno sulla rete?
Come è realizzata la rete? Le risorse le condividi tramite Samba?
Re: Directory /media sulla rete
Inviato: martedì 24 gennaio 2017, 14:43
da cucumiao
tutto il contenuto della directory /media , dalle pendrive hd, sono tutte visibili sulla rete, senza che io abbia fatto nessuna condivisione. io vorrei sia nasconderla sia bloccarla a tutti. nella rete viene vista come un pc nominata tsclient
Re: Directory /media sulla rete
Inviato: martedì 24 gennaio 2017, 15:00
da DoctorStrange
Se io, dall'interno della mia rete, mi connetto, magari tramite SSH ad un secondo host, sulla stessa rete, magari accedendo come l'utente principale, o come root al secondo host "bersaglio", è normale che io possa vedere tutto su questo host, perchè lui è convinto che stia accedendo proprio l'utente principale, od anche il root.
Al computer stesso non interessa quale sia il tipo di connessione, se le credenziali sono corrette, lui dà l'accesso, e questo mi sembra che sia il tuo caso, visto che non descrivi come è fatta questa rete.
A questo punto, il consiglio non può che essere: crea una rete samba, nella quale condividi le cartelle, od i percorsi che ritieni di voler condividere, ed ogni volta che ti connetti da remoto, fallo usando l'utente samba, in questo modo dovresti essere certo di quali risorse hai in condivisione.
Non connetterti mai ad un host usando il suo utente principale, od il suo root, altrienti hai accesso completo.
Quando connetterai una pen drive, od un hard disk, puoi decidere se metterlo in condivisione o meno, ad esempio scrivendo una riga su fstab, per la condivisione automatica, oppure con una regola udev per una condivisione selettiva o di qualcosa più in particolare.
Spero di aver capito bene la tua richiesta.
Re: Directory /media sulla rete
Inviato: martedì 24 gennaio 2017, 15:13
da cucumiao
allora il mio pc con kubuntu si trova all'interno di una rete aziendale, dove tutti gli altri pc montano windows. Se da un pc windows vado a sfogliare la rete, vedo un computer chiamato tsclient, dove all'interno si visualizza la mia directory /media e tutto il suo contenuto. Il mio pc ha delle credenziali d'accesso completamente diverse da tutti gli altri pc. Mi chiedo come sia possibile una cosa del genere. e come posso bloccare l'accesso
Re: Directory /media sulla rete
Inviato: martedì 24 gennaio 2017, 15:27
da DoctorStrange
Ah capito !
Credo si debba fare scrivendo una regola sul firewall.
Devi specificare che tutto il traffico in transito, ed in uscita lo lasci passare, mentre quello in ingresso deve respingere tutte le richieste ICMP, in modo che non venga data risposta al ping ICMP.
Tanto per comincire puoi guardare
qui all'ultimo post.
Re: Directory /media sulla rete
Inviato: martedì 24 gennaio 2017, 17:02
da ivantu
la rete dal tuo pc è stata configurata con samba?
posta qui l'output al comando del file
o
Re: Directory /media sulla rete
Inviato: martedì 24 gennaio 2017, 17:03
da cucumiao
Secondo me non é normale, ma é una grossa falla del sistema... Me ne sono accorto per caso, solo dopo parecchi mesi... Deluso
Re: Directory /media sulla rete
Inviato: martedì 24 gennaio 2017, 17:11
da thece
Non c'è nessuna falla! Hai fatto qualcosa tu, magari senza saperlo. Di default Ubuntu non condivide nulla
Vediamo quali servizi hai installato. Posta l'output di questo comando
Re: Directory /media sulla rete
Inviato: mercoledì 25 gennaio 2017, 13:17
da cucumiao
Codice: Seleziona tutto
Connessioni Internet attive (solo server)
Proto CodaRic CodaInv Indirizzo locale Indirizzo remoto Stato PID/Program name
tcp 0 0 0.0.0.0:139 0.0.0.0:* LISTEN 1473/smbd
tcp 0 0 127.0.1.1:53 0.0.0.0:* LISTEN 1251/dnsmasq
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 2585/cupsd
tcp 0 0 0.0.0.0:445 0.0.0.0:* LISTEN 1473/smbd
tcp6 0 0 :::139 :::* LISTEN 1473/smbd
tcp6 0 0 :::1714 :::* LISTEN 2026/kdeconnectd
tcp6 0 0 ::1:631 :::* LISTEN 2585/cupsd
tcp6 0 0 :::445 :::* LISTEN 1473/smbd
udp 0 0 0.0.0.0:42096 0.0.0.0:* 971/avahi-daemon: r
udp 0 0 0.0.0.0:5353 0.0.0.0:* 971/avahi-daemon: r
udp 0 0 127.0.1.1:53 0.0.0.0:* 1251/dnsmasq
udp 0 0 0.0.0.0:68 0.0.0.0:* 2219/dhclient
udp 0 0 192.168.1.255:137 0.0.0.0:* 1459/nmbd
udp 0 0 192.168.1.194:137 0.0.0.0:* 1459/nmbd
udp 0 0 0.0.0.0:137 0.0.0.0:* 1459/nmbd
udp 0 0 192.168.1.255:138 0.0.0.0:* 1459/nmbd
udp 0 0 192.168.1.194:138 0.0.0.0:* 1459/nmbd
udp 0 0 0.0.0.0:138 0.0.0.0:* 1459/nmbd
udp 0 0 0.0.0.0:631 0.0.0.0:* 2504/cups-browsed
udp6 0 0 :::5353 :::* 971/avahi-daemon: r
udp6 0 0 :::1714 :::* 2026/kdeconnectd
udp6 0 0 :::56126 :::* 971/avahi-daemon: r
udp6 0 0 :::45257 :::* 2026/kdeconnectd
Re: Directory /media sulla rete
Inviato: mercoledì 25 gennaio 2017, 15:08
da thece
Hai il servizio di condivisione Samba installato e attivo. Sopra ti ho evidenziato i relativi demoni attivi.
Per vedere anche che cosa stai condividendo con Samba devi postare l'output di questi comandi:
Codice: Seleziona tutto
cat /etc/samba/smb.conf
ls -l /var/lib/samba/usershares
Ti ripeto:
Samba non viene installato di default. Per installarlo occorre farlo esplicitamente, fornendo la tua password o quella di un altro utente con diritti di amministratore. Tu o qualcuno per te lo ha installato e ha attivato la condivisione