(Securisé Samba) pour Serveur Nas via raspbian / raspberry 3B+

On y discute de tout, ou presque...
Répondre
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

Salut ,

J''aimerais connaître la config la plus sécurisé, il y a t il des astuces en plus pour protéger les utilisateurs simple (donc non root) à ne pas pouvoir intervenir dans le système à part pouvoir télécharger des fichiers ?

Je mis en place un serveur Nas sous raspbian accés 24/24 , 4 flashdisk de 1To sont donc brancher aux entrées usb pour partager avec la famille , j'en suis à la création des utilisateurs dans samba

je suis tout Ouî
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 5054
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

Salut,
Je ne comprend pas trop:
- Pourquoi ta demande est dans pause café?
- Quelle est exactement ta question au sujet de la sécurité???

:006:
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5865
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

tant qu'a installé un NAS, prends une distro spécialisée pour ça (basée sur debian évidement!)./ Tu auras une belle interface pour l'administration, et tout sera préconfiguré
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

Tel qu'OMV, par exemple, qui fonctionne très bien ! ;)
(OpenMediaVault)

Que je n'utilise plus, puisque je viens de me construire un NAS sous OpenBSD :p
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

lol a écrit : 15 oct. 2018, 13:14 Salut,
Je ne comprend pas trop:
- Pourquoi ta demande est dans pause café?
- Quelle est exactement ta question au sujet de la sécurité???

:006:
salut lol

je n'ai pas mis la demande dans support car je voulais savoir si il y avait juste des "astuces" en plus qui sécuriserais un peu plus l’accès au fichiers dans samba ou autres que je n'aurais pas vu :)
piratebab a écrit : tant qu'a installé un NAS, prends une distro spécialisée pour ça (basée sur debian évidement!)./ Tu auras une belle interface pour l'administration, et tout sera préconfiguré
PengouinPdt a écrit : Tel qu'OMV, par exemple, qui fonctionne très bien ! ;)
(OpenMediaVault)

Que je n'utilise plus, puisque je viens de me construire un NAS sous OpenBSD :p
je n'avais pas penser a une distro dédié à ça !! je vais me rencarder sur OMV mais d'un autre coté , je testerais bien openBSD sur raspberry sur un rasp qui attend son tour ..
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 5054
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

Hello,
J'ai un ou deux serveurs de fichiers avec Samba, ça ne pose pas de soucis de sécurité particuliers.
Les utilisateurs ne doivent pas avoir d'accès shell, à part ça pas de soucis, tu définie tes dossier, groupe et utilisateurs en lecture et/ou écriture.
Plutôt simple.
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

@ghrim: y'a quelques variables permettant de sécuriser les actions - j'en parle dans mon article.

OpenBSD sur rasp - de ce que j'entrevois, ce n'est peut-être pas encore le support plein mais d'aucuns arrivent à un résultat fonctionnel.
Exemple pour le RPi3 : https://wiki.obsd4a.net/trad:tumfatig:e ... pberry-pi3

@lol: en effet, j'ai trouvé très simple à configurer, paramétrer, surtout que sur un petit réseau, tu restes en config 'standalone server'... c'est impeccable.
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Répondre