LINUX.ORG.RU

Да не больно много там и пердолиться, тебе же не в виндовый домен машину вводить? В винде самой тоже не все одной кнопкой, если надо что-то сложнее «разрешить доступ вообще всем без пароля»

Khnazile ★★★★★
()

Samba проще всего для обеспечения доступа из венды

Можешь еще FTP поднять, но это для реальных олдфагов...

Pinkbyte ★★★★★
()
Ответ на: комментарий от Khnazile

Да не больно много там и пердолиться, тебе же не в виндовый домен машину вводить?

Нет, мне просто на машине с внешним IP нужно доступ по логин/пароль в расшаренную папку дать. В том числе на запись. Но чтобы комп при этом не захакали из-за дыр, ибо это торчать прямо в инет будет.

praseodim ★★★★★
() автор топика
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от praseodim

Тогда только sftp и авторизация по ключу. Если очень хочется, можно сделать ssh-туннель или vpn, но в инет ничего другого пускать не стоит.

Khnazile ★★★★★
()
Ответ на: комментарий от Khnazile

Тогда только sftp и авторизация по ключу.

Принципиально ли важно по ключу? Логин с нормальным паролем не подойдет

praseodim ★★★★★
() автор топика

webdav. Хотя голой жопой в интернет его выставлять не стоит, как и самбу. В любом случае нужен какой-нибудь vpn или туннель.

crutch_master ★★★★★
()
Последнее исправление: crutch_master (всего исправлений: 2)
Ответ на: комментарий от crutch_master

webdav. Хотя голой жопой в интернет его выставлять не стоит, как и самбу

Наверно можно. Джо поможет. Я сомневаюсь, что прям его долбить будут.

anonymous
()
Ответ на: комментарий от praseodim

Лично для меня принципиально, хотя в теории нормальный пароль сойдёт, только в таком случае не забудь ограничить список пользователей, которым в принципе можно логиниться через sftp. Правильнее это сделать в любом случае, но не всегда возможно/удобно.

Khnazile ★★★★★
()
Ответ на: комментарий от crutch_master

Чрезмерно. Ради простого доступа еще и веб-сервер поднимать и т.д. Видимо SFTP самое оптимальное будет. К samba как-то нет доверия. В локальной сети еще туда-сюда, но не на весь инет.

praseodim ★★★★★
() автор топика
Ответ на: комментарий от Khnazile

Лично для меня принципиально,

Просто чтобы не грузить пользователя, да и сказать логин/пароль (даже сложный) проще, чем ключи гонять.

только в таком случае не забудь ограничить список пользователей, которым в принципе можно логиниться через sftp.

Ну это само собой. Никому, кроме одного-двух никакого доступа (хоть самого гостевого) давать и не планировалось..

praseodim ★★★★★
() автор топика
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от anonymous

Джо поможет. Я сомневаюсь, что прям его долбить будут.

Боты сканят по стандартным портам/протоколам и долбят, используя свои наборы логин/паролей и уязвимостей. Даже просто перенос на другой нестандартный порт уже раз в 100 сокращает количество попыток продолбиться. Но тут именно, что не надо подставляться, а у самбы какая-то репутация плохая: вечно у нее что-то раз в год-два находят.

praseodim ★★★★★
() автор топика
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от anonymous

Не надо недооценивать настырность ботов. Хотя если на левый порт повешать, может и прокатит.

crutch_master ★★★★★
()
Ответ на: комментарий от praseodim

Боты сканят по стандартным портам/протоколам и долбят

Вот я сомневаюсь, что в них есть что по поводу WebDav. Как-то редкоземельно.

Вот ssh, smb, аминки всякие mysql… - это другое дело.

anonymous
()
Ответ на: комментарий от praseodim

Видимо SFTP самое оптимальное будет.

Они сделали интеграцию sftp в проводник? Если интеграция не нужна, то, конечно, sftp.

crutch_master ★★★★★
()
Последнее исправление: crutch_master (всего исправлений: 1)
Ответ на: комментарий от anonymous

Данные через их сервер идут? Не, не надо. К тому же их много надо прокачать

praseodim ★★★★★
() автор топика

webdav попробуй. настраивается через nginx.

Jopich1
()
Ответ на: комментарий от praseodim

Не жалко для коллеги:

[global]
workgroup = PD
server string =MAS
security = SHARE
guest account = me
load printers = no
local master = no
domain master = no
 domain logons = no
disable spoolss = Yes
show add printer wizard = No
log level = 2

[waper]
path = /home/me/samba/wa
guest ok = Yes
guest only = Yes
writeable = yes
allow hosts = 10.12.0.31 10.12.0.67 10.12.0.1 10.12.1.37

Bootmen ☆☆☆
()
Последнее исправление: Bootmen (всего исправлений: 1)
Ответ на: комментарий от deep-purple

То локалка, её ломать никто не будет. Он в интернет хочет выставить.

crutch_master ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.