Kirjoittaja Aihe: Kansioiden turvallisesta jakamisesta - salasanan asettaminen  (Luettu 2351 kertaa)

Jone

  • Käyttäjä
  • Viestejä: 182
  • \,,/
    • Profiili
Hei!

Kun painaa kansion päällä hiiren oikeaa ja valitsee että "jaa kansio", niin miten saa asetettua jaolle salasanan niin ettei koko maailma pääse tutkimaan jaettuja tiedostojani. En ole löytänyt ainakaan mitään graafista asetukset kohtaa tuolle salasanan asettamiselle. Mitä tiedostoa ja mitä kohtaa pitäisi muokata: a) smb-jaolle? b) nfs-jaolle? Toinen juttu: olen saanut smb-jaon toimimaan kyllä. Valitsee vaan että yhdistä palvelimeen, palvelutyypiksi windows-jaon ja palvelimeksi ip-osoitteen, mutta miten nfs-jakoon otetaan yhteys kun ainakaan tuolla yhdistä palvelimeen kohdassa ei ole unix jakoa? Tarkennan vielä sen verran että en yritä saada mitään kotiverkkoa pystyyn, vaan ihan internettiin tulevaa jakoa.

edit: Tutkin asiaa netistä uudellee vähemmän väsyneillä silmillä ja tuli mieleen kysymys että onko edes turvallista jakaa verkon yli kansioita käyttäen smb:tä ta nfs:ää? Tutustuin myös openssh-serveriin, mutta sen kautta koko koneen sisältö meni jakoon. Voiko ssh-jaon rajoittaa vain yhteen kansioon ja vielä niin että sinne kirjauduttaisiin eri tunnuksilla kuin itse koneelle (voisi kertoa kaverille tunnukset)?

Kiitos vastauksistanne jo etukäteen!
« Viimeksi muokattu: 26.04.07 - klo:11.53 kirjoittanut Jone »

Jone

  • Käyttäjä
  • Viestejä: 182
  • \,,/
    • Profiili
No tarkennetaan vielä... Etsin lähinnä vaihtoehtoa messengerin todella hitaalle tiedonsiirrolle. Olisi hyvä jos tiedon siirto onnistuisi sekä Linux-Linux että Linux-Windows koneiden välillä. Olisi myös hyvä että jako kansio olisi suojattu salasanalla jotta se voisi olla kokoajan jaossa. Käytössä on ubuntu feisty.

julle

  • Käyttäjä
  • Viestejä: 36
    • Profiili
kysymys että onko edes turvallista jakaa verkon yli kansioita käyttäen smb:tä ta nfs:ää? Tutustuin myös openssh-serveriin, mutta sen kautta koko koneen sisältö meni jakoon. Voiko ssh-jaon rajoittaa vain yhteen kansioon ja vielä niin että sinne kirjauduttaisiin eri tunnuksilla kuin itse koneelle (voisi kertoa kaverille tunnukset)?

En lähtisi jakamaan muuten kuin ssh:n yli. En osaa sanoa tuosta ssh:n hakemistoihin rajoittamisesta, mutta kun laittaa ryhmä ja käyttäjä oikeudet sopiviksi niin eikö se aja saman asian.

Yksi esimerkki, vaihtoehtoja lienee monia:
Kaksi käyttäjätunnusta A ja B
A:n kotihakemisto (/home/A) oikeudet 700 (vain A:lla luku ja kirjoitusoikeus)
B:n kotihakemisto  (/home/B) oikeudet 700

Sitten luodaan hakemisto johon annetaan oikeudet (770) ja tehdään uusi ryhmä johon molemmat, A ja B lisätään, ja tuon hakemiston omistajaksi luotu ryhmä. Sitten voi linkittää tuon yhteisen hakemiston molempien kotihakemistoon.

Osoitteessa http://cs.stadia.fi/~kuivanen/linux/oikeus.php on hyvä opastus tiedostojen ja hakemistojen oikeuksiin.

Jone

  • Käyttäjä
  • Viestejä: 182
  • \,,/
    • Profiili
Kai se jakaminen esim smb:n välityksellä on siinä tapauksessa turvallista jos palomuriin tekee reiän vain tietyille ip-osoitteille jotka pääsevät jakoon käsiksi? Silloinhan muut kuin se tietty ip ei edes näe konettani kun portit on kiinni ja piilossa muille.

Tuplanolla

  • Käyttäjä
  • Viestejä: 1420
  • Reg. Linux user #423604
    • Profiili
Sambahan on siis lähiverkkoon.
Ulospäin näkyviin kannattaa käyttää ssh:ta tai jotain, missä suojaustaso on parempi.
Lisää [ratkaistu] ketjun ensimmäisen viestin otsikkoon, kun ongelma ratkeaa!