Pagina 1 di 1

Directory /media sulla rete

Inviato: lunedì 23 gennaio 2017, 22:02
da cucumiao
Salve a tutti ho una rete mista Linux win,il mio pc con kubuntu 16.04. Quando vado a sfogliare la rete c é una cartella tsclient accessibile e modificabile da tutti. Vorrei che questa directory media e il suo contenuto non sia visibile nella rete..

Re: Directory /media sulla rete

Inviato: martedì 24 gennaio 2017, 10:10
da cucumiao
help me please

Re: Directory /media sulla rete

Inviato: martedì 24 gennaio 2017, 10:19
da DoctorStrange
E' poco chiaro.

Volevi forse dire che quella cartella deve essere visibile solo a particolari utenti? Oppure solo a particolari client? Oppure che non sia visibile proprio a nessuno sulla rete?

Come è realizzata la rete? Le risorse le condividi tramite Samba?

Re: Directory /media sulla rete

Inviato: martedì 24 gennaio 2017, 14:43
da cucumiao
tutto il contenuto della directory /media , dalle pendrive hd, sono tutte visibili sulla rete, senza che io abbia fatto nessuna condivisione. io vorrei sia nasconderla sia bloccarla a tutti. nella rete viene vista come un pc nominata tsclient

Re: Directory /media sulla rete

Inviato: martedì 24 gennaio 2017, 15:00
da DoctorStrange
Se io, dall'interno della mia rete, mi connetto, magari tramite SSH ad un secondo host, sulla stessa rete, magari accedendo come l'utente principale, o come root al secondo host "bersaglio", è normale che io possa vedere tutto su questo host, perchè lui è convinto che stia accedendo proprio l'utente principale, od anche il root.

Al computer stesso non interessa quale sia il tipo di connessione, se le credenziali sono corrette, lui dà l'accesso, e questo mi sembra che sia il tuo caso, visto che non descrivi come è fatta questa rete.

A questo punto, il consiglio non può che essere: crea una rete samba, nella quale condividi le cartelle, od i percorsi che ritieni di voler condividere, ed ogni volta che ti connetti da remoto, fallo usando l'utente samba, in questo modo dovresti essere certo di quali risorse hai in condivisione.

Non connetterti mai ad un host usando il suo utente principale, od il suo root, altrienti hai accesso completo.

Quando connetterai una pen drive, od un hard disk, puoi decidere se metterlo in condivisione o meno, ad esempio scrivendo una riga su fstab, per la condivisione automatica, oppure con una regola udev per una condivisione selettiva o di qualcosa più in particolare.

Spero di aver capito bene la tua richiesta.

Re: Directory /media sulla rete

Inviato: martedì 24 gennaio 2017, 15:13
da cucumiao
allora il mio pc con kubuntu si trova all'interno di una rete aziendale, dove tutti gli altri pc montano windows. Se da un pc windows vado a sfogliare la rete, vedo un computer chiamato tsclient, dove all'interno si visualizza la mia directory /media e tutto il suo contenuto. Il mio pc ha delle credenziali d'accesso completamente diverse da tutti gli altri pc. Mi chiedo come sia possibile una cosa del genere. e come posso bloccare l'accesso

Re: Directory /media sulla rete

Inviato: martedì 24 gennaio 2017, 15:27
da DoctorStrange
Ah capito !

Credo si debba fare scrivendo una regola sul firewall.

Devi specificare che tutto il traffico in transito, ed in uscita lo lasci passare, mentre quello in ingresso deve respingere tutte le richieste ICMP, in modo che non venga data risposta al ping ICMP.

Tanto per comincire puoi guardare qui all'ultimo post.

Re: Directory /media sulla rete

Inviato: martedì 24 gennaio 2017, 17:02
da ivantu
la rete dal tuo pc è stata configurata con samba?
posta qui l'output al comando del file

Codice: Seleziona tutto

cat /etc/samba/smb.conf
o

Codice: Seleziona tutto

cat /usr/share/samba/smb.conf

Re: Directory /media sulla rete

Inviato: martedì 24 gennaio 2017, 17:03
da cucumiao
Secondo me non é normale, ma é una grossa falla del sistema... Me ne sono accorto per caso, solo dopo parecchi mesi... Deluso

Re: Directory /media sulla rete

Inviato: martedì 24 gennaio 2017, 17:11
da thece
cucumiao [url=http://forum.ubuntu-it.org/viewtopic.php?p=4952976#p4952976][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Secondo me non é normale, ma é una grossa falla del sistema... Me ne sono accorto per caso, solo dopo parecchi mesi... Deluso
Non c'è nessuna falla! Hai fatto qualcosa tu, magari senza saperlo. Di default Ubuntu non condivide nulla

Vediamo quali servizi hai installato. Posta l'output di questo comando

Codice: Seleziona tutto

sudo netstat -tulnp

Re: Directory /media sulla rete

Inviato: mercoledì 25 gennaio 2017, 13:17
da cucumiao

Codice: Seleziona tutto

Connessioni Internet attive (solo server)
Proto CodaRic CodaInv Indirizzo locale        Indirizzo remoto       Stato       PID/Program name
tcp        0      0 0.0.0.0:139             0.0.0.0:*               LISTEN      1473/smbd       
tcp        0      0 127.0.1.1:53            0.0.0.0:*               LISTEN      1251/dnsmasq    
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN      2585/cupsd      
tcp        0      0 0.0.0.0:445             0.0.0.0:*               LISTEN      1473/smbd       
tcp6       0      0 :::139                  :::*                    LISTEN      1473/smbd       
tcp6       0      0 :::1714                 :::*                    LISTEN      2026/kdeconnectd
tcp6       0      0 ::1:631                 :::*                    LISTEN      2585/cupsd      
tcp6       0      0 :::445                  :::*                    LISTEN      1473/smbd       
udp        0      0 0.0.0.0:42096           0.0.0.0:*                           971/avahi-daemon: r
udp        0      0 0.0.0.0:5353            0.0.0.0:*                           971/avahi-daemon: r
udp        0      0 127.0.1.1:53            0.0.0.0:*                           1251/dnsmasq    
udp        0      0 0.0.0.0:68              0.0.0.0:*                           2219/dhclient   
udp        0      0 192.168.1.255:137       0.0.0.0:*                           1459/nmbd       
udp        0      0 192.168.1.194:137       0.0.0.0:*                           1459/nmbd       
udp        0      0 0.0.0.0:137             0.0.0.0:*                           1459/nmbd       
udp        0      0 192.168.1.255:138       0.0.0.0:*                           1459/nmbd       
udp        0      0 192.168.1.194:138       0.0.0.0:*                           1459/nmbd       
udp        0      0 0.0.0.0:138             0.0.0.0:*                           1459/nmbd                                                                                                 
udp        0      0 0.0.0.0:631             0.0.0.0:*                           2504/cups-browsed                                                                                         
udp6       0      0 :::5353                 :::*                                971/avahi-daemon: r
udp6       0      0 :::1714                 :::*                                2026/kdeconnectd
udp6       0      0 :::56126                :::*                                971/avahi-daemon: r
udp6       0      0 :::45257                :::*                                2026/kdeconnectd

Re: Directory /media sulla rete

Inviato: mercoledì 25 gennaio 2017, 15:08
da thece
cucumiao [url=http://forum.ubuntu-it.org/viewtopic.php?p=4953178#p4953178][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:

Codice: Seleziona tutto

...
tcp        0      0 0.0.0.0:139             0.0.0.0:*               LISTEN      1473/smbd       
...
tcp        0      0 0.0.0.0:445             0.0.0.0:*               LISTEN      1473/smbd       
tcp6       0      0 :::139                  :::*                    LISTEN      1473/smbd       
...
tcp6       0      0 :::445                  :::*                    LISTEN      1473/smbd       
...
udp        0      0 192.168.1.255:137       0.0.0.0:*                           1459/nmbd       
udp        0      0 192.168.1.194:137       0.0.0.0:*                           1459/nmbd       
udp        0      0 0.0.0.0:137             0.0.0.0:*                           1459/nmbd       
udp        0      0 192.168.1.255:138       0.0.0.0:*                           1459/nmbd       
udp        0      0 192.168.1.194:138       0.0.0.0:*                           1459/nmbd       
udp        0      0 0.0.0.0:138             0.0.0.0:*                           1459/nmbd                                                                                                 
Hai il servizio di condivisione Samba installato e attivo. Sopra ti ho evidenziato i relativi demoni attivi.
Per vedere anche che cosa stai condividendo con Samba devi postare l'output di questi comandi:

Codice: Seleziona tutto

cat /etc/samba/smb.conf
ls -l /var/lib/samba/usershares
Ti ripeto: Samba non viene installato di default. Per installarlo occorre farlo esplicitamente, fornendo la tua password o quella di un altro utente con diritti di amministratore. Tu o qualcuno per te lo ha installato e ha attivato la condivisione